back to top

Instagram: scoperta una vulnerabilità sui cookie

Carlos Reventlov, un ricercatore specializzato nella sicurezza delle applicazioni, avrebbe recentemente pubblicato il codice di un exploit grazie al quale sarebbe possibile sfruttare i cookie dell’applicazione Instagram (proprietà di Facebook) per l’accesso non autorizzato agli account registrati.

Ad essere coinvolta dalla minaccia sarebbe in particolare la release 3.2.1 per la piattaforma mobile iOS che è disponibile sull’App Store dalla fine dello scorso dicembre; scoperta il 10 novembre scorso, la vulnerabilità sarebbe ancora oggi lontana dall’essere corretta.

Pubblicitร 

L’exploit di Reventlov è stato confezionato in modo da sfruttare una tecnica di attacco denominata ARP (Address Resolution Protocol) spoofing, attraverso di essa sarebbe possibile prendere il controllo di un account tramite l’invio di falsi messaggi appositamente concepiti per agire sul traffico di rete modificandolo o bloccandolo.

A rendere questo attacco particolarmente pericoloso sarebbe il fatto che alcuni dati circolanti all’interno del network di Istagram verrebbero trasmessi "in chiaro" (cioè non crittografati) e potrebbero diventare facilmente leggibili attraverso un comune cookie registrato da un browser e inviato al server del servizio.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Instagram porta l’audio di Spotify nelle Storie

I responsabili di Instagram, proprietร  di Meta, hanno annunciato...

Instagram permette di riordinare i post del profilo

Instagram ha annunciato una serie di aggiornamenti a partire...

Instagram supporta il formato fotografico 3:4

Instagram ha annunciato un'importante novitร  con l'arrivo del supporto...

Instagram supporta la trascrizione dei messaggi vocali

Instagram, piattaforma di proprietร  di Meta, continua a investire...

Edits: l’app di Instagram per creare video dal telefono

Edits รจ la nuova applicazione di Instagram per i...

Instagram lancia โ€œBlendโ€ per condividere Reels con amici e gruppi

Dopo oltre un anno di test Instagram ha lanciato...
Pubblicitร