Очередной баг Instagram открывает доступ к телефонным номерам людей

Очередной баг Instagram открывает доступ к телефонным номерам людей

Очередной баг Instagram открывает доступ к телефонным номерам людей

Исследователь в области безопасности, известный в Twitter под псевдонимом ZHacker13, рассказал об очередном баге, обнаруженном в Instagram. Используя эту брешь, злоумышленник мог получить доступ к информации аккаунта — номеру телефона и реальному имени.

ZHacker13 удалось выявить проблему ещё в августе, после чего эксперт незамедлительно передал всю необходимую информацию разработчикам в штате Facebook.

Интернет-гигант попросил немного времени на устранение бага, но в конце концов все же разобрался с уязвимостью.

«С помощью обнаруженного бага атакующий мог получить реальные имена пользователей Instagram, номера аккаунтов, а также полные телефонные номера. Этой информации злоумышленнику хватит, чтобы успешно атаковать владельцев учётных записей», — передаёт Forbes.

И действительно — киберпреступник может, например, написать скрипты или даже ботов для автоматического создания базы данных пользователей. Далее эта база будет пополняться, в неё будут заноситься собранные контактные данные.

Чуть больше двух недель назад индийский исследователь Лаксман Матия получил от Facebook $10 000 за обнаружение очередной критической уязвимости, которой могли воспользоваться киберпреступники для взлома Instagram-аккаунтов.

Подтверждение возраста через MAX закрепят законом

В Госдуме РФ завершено рассмотрение законопроекта о поправках, закрепляющих возможность подтверждения возраста с помощью MAX. Предложенные изменения приняты во втором и третьем чтении и ждут одобрения Совфеда.

Согласно сообщению Думы, при использовании мессенджера с этой целью паспорт уже не понадобится.

Подтверждать возраст через MAX можно будет в следующих случаях:

  • при покупке алкоголя, тоников, табака, а также кальянов и подобных им устройств;
  • при подаче заявки на участие в лотерее;
  • при посещении зрелищных мероприятий.

В MAX уже реализована функциональность, позволяющая на основе данных с Госуслуг создать доказательство совершеннолетия — цифровой ID.

В сентябре новую опцию запустили в пилотном режиме в торговой сети «Магнит». По всей видимости, обкатка проходит успешно.

RSS: Новости на портале Anti-Malware.ru