Hackers exploram bug no Instagram

Kaspersky Lab aconselha os utilizadores a actualizarem de imediato para a versão mais recente.
Instagram-New-01

O Instagram divulgou ontem que vários hackers têm explorado um bug no Instagram que lhes permite obter as credenciais de utilizadores, incluindo de celebridades.

Investigadores da Kaspersky Lab, que se aperceberam do erro, avisaram e partilharam uma breve análise técnica com o Instagram na terça-feira, dia 29 de Agosto.

Os investigadores descobriram que a vulnerabilidade está presente na versão 8.5.1 do Instagram para os dispositivos móveis, lançada em 2016. Os hackers foram detectados num fórum clandestino enquanto trocavam credenciais e informações pessoais de contas de celebridades.

Utilizando uma versão desactualizada do Instagram, os hackers seleccionam a opção de repor a palavra-passe e interceptam o pedido usando um proxy de Web.

De seguida, escolhem uma vítima e enviam o pedido para o servidor do Instagram com o nome ou a identificação do alvo. O servidor, por sua vez, envia uma resposta JSON com informações pessoais da vítima, incluindo dados como o e-mail ou o número de telemóvel.

Os ataques implicam um trabalho profundo: cada um tem de ser feito manualmente, uma vez que o Instagram utiliza cálculos matemáticos para prevenir hackers de pedirem os formulários de reposição de palavra-passe automaticamente.

A Kaspersky Lab aconselha os utilizadores a actualizarem de imediato para a versão mais recente, assim como utilizar e-mails diferentes para plataformas diferentes, reportar qualquer problema ou irregularidade detectada na rede social e, acima de tudo, se forem recebidos e-mails sobre recuperação de palavras-passe que não foram pedidos, alertar a rede social de imediato.

Via Kaspersky Lab.

Categorias
AppsMobilidadeNotíciasSegurança

Terra. Europa. Portugal. Lisboa. Elite: Dangerous. Blade Runner. Star Trek. Star Wars. Kraftwerk. Project Pitchfork. Joe Hisaishi. Studio Ghibli.
Sem comentários

Deixe um comentário

*

*

Publicidade

RELACIONADOS

Insira o seu nome e endereço de e-mail para receber as newsletters da PCGuia