研究人員發現 Instagram 安全漏洞,一張圖片就能盜取帳號

研究人員發現 Instagram 安全漏洞,一張圖片就能盜取帳號

這陣子網紅社群帳號遭盜用事件愈加頻繁,網路安全解決方案廠商 Check Point 近日針對網路社交平台 Instagram 進行安全評估,過程發現一處安全漏洞可導致帳號遭盜用,且方法只需透過「一張圖片」。

圖片來源:Pixabay

Check Point 研究人員指出,當攻擊者傳送一張惡意圖片,使用者依但儲存並在 Instagram 中打開圖片,攻擊者便能將手機當成間諜工具,有權存取他人 IG 帳號的訊息、圖片、隨意發布或刪除圖片,甚至害入手機聯絡人、相機以及地理位置。

「由於 Instagram 擁有非常廣泛的裝置存取權,一旦被入侵,攻擊者可立即將受害手機變成絕佳的間諜工具。」也就是說,透過這項安全漏洞,即使指令不在應用程式邏輯或功能之內,攻擊者還是能夠任意操作被盜用的帳號,

根據研究人員的說法,此漏洞源自 Instagram 上傳圖片的 JPEG 格式影像解碼器開源軟體 Mozjpeg。Check Point 已經向臉書揭露此次研究結果,而臉書也隨即發表了相關公告及解決建議,並且在所有平台上發布了更新版本。

由於修補程式式在新聞稿出刊的六個月前推出,因此 Check Point 強烈建議所有 IG 使用者將應用程式更新至最新版本。更多相關研究可參考 Check Point 完整報告

軟體快報

More in 軟體快報

iphone密碼錯誤太多次怎麼辦 趕快來試試 iToolab

iphone密碼錯誤太多次怎麼辦 趕快來試試 iToolab UnlockGo (iPhone Unlocker) 多合一iPhone解鎖工具 輕鬆搞定

麥兜小米2024/04/22
2024 最強變聲軟體 變男變女變變變 EaseUS Voi

2024 最強變聲軟體 變男變女變變變 EaseUS VoiceWave 實時 AI 變聲器軟體

麥兜小米2024/04/17
2024 超好用的螢幕錄影軟體 串流影片錄製軟體 EaseU

2024 超好用的螢幕錄影軟體 串流影片錄製軟體 EaseUS RecExperts 螢幕錄影軟體

麥兜小米2024/03/27
2024 最佳的檔案救援軟體! 簡單又快速 EaseUS D

2024 最佳的檔案救援軟體! 簡單又快速 EaseUS Data Recovery Wizard Free 97.3% 恢復率

麥兜小米2024/03/05
nEO_IMG_未命名 - 11.jpg

巧巧郎集運 不止是集運 1688代採購服務 已上線 讓您買越多省越多 網拍賣家 1688低價貨源 批貨教學

麥兜小米2024/02/03
影音下載神器 EaseUS 影片下載程式 EaseUS Vi

影音下載神器 EaseUS 影片下載程式 EaseUS Video Downloader 輕鬆下載超過1000個網站的影音檔

麥兜小米2024/01/17
-->
一起用好點子過好生活吧!