Facebook表示,已經在Instagram內部修復了一個安全問題,該問題將使黑客僅向用戶發(fā)送帶有惡意代碼的照片即可控制智能手機。
據(jù)《商業(yè)內幕》報道:
網(wǎng)絡安全研究人員發(fā)現(xiàn)了一個Instagram漏洞,該漏洞使黑客能夠僅通過發(fā)送裝載了惡意代碼的圖像來接管某人的智能手機并使用它來監(jiān)視他們。
該公司本周宣布,該漏洞是四月份由Check Point Security發(fā)現(xiàn)的。該公司在一份公告中表示,此后已被Facebook修補,這意味著擁有最新版Instagram應用程序的任何人都不會受到攻擊。
據(jù)報道,該漏洞非常易于利用,并且可能已授予任何潛在的黑客“廣泛的權限”。執(zhí)行也很簡單:
當黑客通過電子郵件或通過類似WhatsApp的消息傳遞應用程序將裝載了惡意代碼的圖像發(fā)送到目標時,攻擊就開始了。
如果目標是將圖像保存到他們的手機并隨后打開Instagram,則黑客將獲得對該用戶的Instagram帳戶的完全訪問權限,以及Instagram可以訪問的任何功能,包括手機的麥克風和攝像頭。
Check Point的Yaniv Balmas警告人們請“花點時間”管理應用程序在其設備上擁有的權限,雖然這看起來很麻煩,但它是每個人都必須防范移動網(wǎng)絡攻擊的“最強防御線”之一。
Facebook已修補此問題,并表示它不知道有人濫用此漏洞。