Anonymous взломали 5 тысяч аккаунтов ИГИЛ в Сети

Anonymous взломали 5 тысяч аккаунтов ИГИЛ в Сети

Накануне представители хакерской группировки Anonymous заявили, что после серии терактов в Париже ими объявлена война террористической группировке "Исламское государство" (ИГИЛ). Киберпреступники пообещали "самую масштабную атаку в истории" на серверы террористов.

И уже сегодня они "отчитались" о проделанной работе, передает РИА Новости. По информации представителей хакеров, они смогли взломать более пяти тысяч аккаунтов в "Твиттере", которые так или иначе связаны с террористами из запрещенного в России "Исламского государства".

При этом представитель группы хакеров Алекс Паучер заявил в интервью RT, что Anonymous будет использовать свои возможности по всему миру, чтобы подорвать активность представителей боевиков в Интернете.

По словам Паучера, возможности хакеров в Сети "могут превосходить возможности любого мирового правительства по сдерживанию ИГ в Интернете".

"Наши способности взламывать "Исламское государство" являются непосредственным результатом наших опытных хакеров, взломщиков баз данных и шпионов, которых мы имеем по всему миру. У нас есть люди, которые находятся в непосредственной близости к ИГ на земле, что позволяет легко добывать информацию о действиях "Исламского государства", — заявил представитель Anonymous.

" />

Закрытые аккаунты Instagram раскрывали фото без аутентификации

Исследователь по кибербезопасности обнаружил странную и довольно неприятную уязвимость в Instagram (принадлежит Meta, признанной экстремистской организацией и запрещённой на территории РФ): в ряде случаев закрытые профили сливали фотографии, которые оказывались доступны без аутентификации.

Речь идёт о приватных аккаунтах, контент которых по идее должны видеть только одобренные подписчики.

В обычной ситуации неаутентифицированный пользователь видит стандартное сообщение «Этот аккаунт закрыт».

 

Но, как показало исследование, при заходе с некоторых мобильных устройств сервер Instagram всё равно возвращал в HTML-ответе ссылки на фотографии и подписи к ним — просто «прятал» их в коде страницы.

 

Об этом рассказал исследователь Джатин Банга. Он показал, что в HTML закрытых профилей появлялся объект polaris_timeline_connection, внутри которого были закодированные CDN-ссылки на изображения, доступ к которым не должен был открываться. Банга опубликовал видеодоказательство и репозиторий с подробным разбором, а также переписку с Meta (признана экстремистской организацией и запрещённой на территории РФ).

По его словам, он тестировал проблему только на собственных закрытых аккаунтах или профилях, на которые у него были права. Даже в таком ограниченном наборе около 28% профилей возвращали подписи и ссылки на закрытые фото. То есть это был не единичный сбой, а вполне воспроизводимая история — при определённых условиях и заголовках запроса.

Meta сначала назвала происходящее проблемой кеширования CDN, но Банга с этим не согласился и настаивал, что речь идёт о серверной ошибке аутентификации: бэкенд просто не проверял права доступа перед формированием ответа. Он подал повторный отчёт, однако после нескольких дней обсуждений баг был закрыт со статусом «неприменимо».

RSS: Новости на портале Anti-Malware.ru