back to top

Instagram: scoperta una vulnerabilità sui cookie

Carlos Reventlov, un ricercatore specializzato nella sicurezza delle applicazioni, avrebbe recentemente pubblicato il codice di un exploit grazie al quale sarebbe possibile sfruttare i cookie dell’applicazione Instagram (proprietà di Facebook) per l’accesso non autorizzato agli account registrati.

Ad essere coinvolta dalla minaccia sarebbe in particolare la release 3.2.1 per la piattaforma mobile iOS che è disponibile sull’App Store dalla fine dello scorso dicembre; scoperta il 10 novembre scorso, la vulnerabilità sarebbe ancora oggi lontana dall’essere corretta.

Pubblicitร 

L’exploit di Reventlov è stato confezionato in modo da sfruttare una tecnica di attacco denominata ARP (Address Resolution Protocol) spoofing, attraverso di essa sarebbe possibile prendere il controllo di un account tramite l’invio di falsi messaggi appositamente concepiti per agire sul traffico di rete modificandolo o bloccandolo.

A rendere questo attacco particolarmente pericoloso sarebbe il fatto che alcuni dati circolanti all’interno del network di Istagram verrebbero trasmessi "in chiaro" (cioè non crittografati) e potrebbero diventare facilmente leggibili attraverso un comune cookie registrato da un browser e inviato al server del servizio.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Su Instagram potrai abbandonare le liste di “amici intimi”

Instagram si prepara a lanciare una nuova funzionalitร  attesa...

La Francia si prepara a vietare i social media ai minori di 15 anni

La Francia compie un passo importante verso la regolamentazione...

Meta testa gli abbonamenti premium su Instagram, Facebook e WhatsApp

Meta ha confermato l'intenzione di testare alcune nuove sottoscrizioni...

Data breach su 17,5 milioni di account? Instagram respinge le accuse

Instagram ha respinto le accuse di una massiccia violazione...

Disney+ punta sui video in stile TikTok per aumentare l’engagement

Disney annuncia il lancio dei contenuti video brevi su...

Instagram: piรน controllo su ciรฒ che vedi con “Your Algorithm”

Meta ha lanciato una nuova funzionalitร  per Instagram che...
Pubblicitร