Уязвимость в Instagram позволяла получить удаленный доступ к телефону
Исследователи из компании Check Point раскрыли подробности о критической уязвимости в приложении Instagram для Android. Ее эксплуатация позволяла злоумышленникам перехватить контроль над целевым устройством с помощью отправки специально созданного изображения.
Уязвимость не только позволяла преступникам выполнять действия от имени пользователя в приложении Instagram, включая доступ к личным сообщениям жертвы, удаление или публикацию фотографий из учетных записей. Проблема также предоставляла возможность выполнять произвольный код на устройстве.
«Уязвимость превращает устройство в инструмент для слежки за пользователями без их ведома, а также позволяет злонамеренно манипулировать их профилем в Instagram. В любом случае атака может привести к серьезному вторжению в частную жизнь пользователей и нанести ущерб их репутации», – сообщили эксперты.
Для эксплуатации уязвимости хакеру достаточно отправить вредоносное изображение в формате JPEG жертве по электронной почте или в WhatsApp. Как только получатель сохраняет изображение на устройстве и запускает Instagram, эксплуатация происходит автоматически, предоставляя злоумышленнику полный контроль над приложением.
Уязвимость также можно использовать для вызова сбоя в работе приложения Instagram, сделав его недоступным, пока жертва не удалит программу и повторно не установит ее.