Vulnerabilidad en Instagram para iOS

Se ha descubierto una vulnerabilidad en Instagram que podría permitir a
un atacante el acceso no autorizado al contenido y descargar o eliminar
las fotos sin el consentimiento de la víctima.

Instagram es una aplicación gratuita, disponible para iOS y Android, que
permite aplicar una serie de filtros, efectos y marcos a las fotografías
tomadas y enviarlas a diferentes redes sociales para compartirlas.

Instagram realiza las comunicaciones a través de conexiones HTTP y
HTTPS, siendo el método de autenticación una cookie estándar que se
envía sin cifrar al servidor cuando el usuario inicia la aplicación
Instagram. Es posible interceptar esta cookie (mediante un ataque
Man-in-the-Middle, por ejemplo, por parte de un usuario en la misma
red local) para acceder al servidor suplantando al usuario legitimo
y poder realizar acciones sobre el contenido, tales como descargarlo
o eliminarlo.

Este fallo de seguridad ha sido descubierto por Carlos Reventlov quien,
tras ponerse en contacto con el desarrollador el 10 de noviembre y
obtener una respuesta automática, ha publicado la información acerca
de la vulnerabilidad junto a una prueba de concepto como demostración,
capaz de obtener la cookie y eliminar las fotografías del usuario.

Se ha comprobado que la última versión de Instagram 3.1.2 para iOS es
vulnerable, aunque también podrían estar afectadas otras versiones y
plataformas. Por el momento no existe solución oficial.
 Fuente

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies