Apps

Kaspersky Lab mostra bug com vulnerabilidade no Instagram

Kaspersky Lab alerta: hackers exploram vulnerabilidade do Instagram para obter informações pessoais de usuários 

Reportado pelo Instagram, cibercriminosos exploraram um bug da rede social que permitia que eles roubassem perfis de usuários do Instagram, incluindo celebridades. Os pesquisadores da Kaspersky Lab perceberam o bug e notificaram o Instagram e compartilharam uma breve análise técnica com a rede social.

Os pesquisadores descobriram que a vulnerabilidade existe na versão móvel 8.5.1 do Instagram, lançada em 2016 (a versão atual é 12.0.0). O processo de ataque é relativamente simples: usando o aplicativo desatualizado, o atacante seleciona a opção redefinir senha e captura a solicitação usando um proxy web. Eles então selecionam uma vítima e enviam uma solicitação ao servidor do Instagram carregando o identificador ou nome de usuário exclusivo do alvo. O servidor retorna com uma resposta JSON com as informações pessoais da vítima, incluindo dados confidenciais, como e-mail e número de telefone.

Os ataques são bastante intensivos no quesito mão-de-obra: cada um deve ser feito manualmente, uma vez que o Instagram usa cálculos matemáticos para evitar que os invasores automatizem o formulário de solicitação.

Os hackers foram vistos em um fórum clandestino, negociando credenciais pessoais por perfis de celebridades na rede social.

“É muito importante que usuários de redes sociais usem todos os recursos de segurança oferecidos pelas plataformas a seu favor, a fim de dificultar ainda mais ataques como esse. Recursos como a dupla autenticação, alertas de logins desconhecidos, uso de senhas únicas, são boas práticas recomendadas a todos”, afirma Fabio Assolini, analista sênior de segurança da Kaspersky Lab no Brasil.

  • Via Assessoria de imprensa 

Rafael Mota

Rafael de Souza Mota é o nome por trás do Inteligência Móvel, um espaço dedicado à tecnologia, mobilidade e estilo de vida digital. Com base em São Paulo, Rafael é gerente de projetos, apaixonado por tecnologia, velocidade e games — e, claro, um amante de animais.​​Desde 2001, quando começou sua jornada com um Palm, é um entusiasta declarado da mobilidade e inovação. Traz na bagagem uma trajetória que une curiosidade, análise crítica e paixão pelo universo digital.​​Casado, Rafael compartilha em seu blog e redes sociais dicas, reviews, bastidores de lançamentos e experiências com gadgets, apps e tudo que envolve o dia a dia conectado.​Também conhecido Pete Mineiro ⛏ da Cavalaria Geek.​Além do trabalho com conteúdo, também atua como gerente de projetos e é piloto de kart amador, onde também suas grandes paixões: tecnologia e velocidade, criando aplicações e análises das corridas​ ​► Saiba mais em: https://linktr.ee/rafael_mota* r.mota@inteligenciamovel.com.br