Skip to main content
Hermes Banner 1
DIGITALTV 195
ilka aggelia
securityreport e mag odhgos 2021
5 Μαρτίου 2020 10:59

Instagram: Χιλιάδες κωδικοί κλάπηκαν από χάκερς

admin ajax.php?action=kernel&p=image&src=%7B%22file%22%3A%22wp content%2Fuploads%2F2022%2F05%2F39a4c5a99223c17a64db91f884a43725 XL

Οι κωδικοί πρόσβασης ήταν αποθηκευμένοι σε μια βάση δεδομένων που είχε η Social Captain, μια πλατφόρμα που ισχυρίζεται ότι βοηθά τους ανθρώπους να αυξήσουν τος followers τουςΟι κωδικοί πρόσβασης ήταν αποθηκευμένοι σε μια βάση δεδομένων που είχε η Social Captain, μια πλατφόρμα που ισχυρίζεται ότι βοηθά τους ανθρώπους να αυξήσουν τος followers τους.

Σύμφωνα με μία ανακοίνωση του Tech Crunch, διέρρευσαν πληροφορίες χρηστών του Instagram, από μία εφαρμογή που ονομάζεται Social Captain και υποτίθεται ότι μπουστάρει τους followers τους. Φυσικά, το μόνο που μπούσταρε ήταν το database του χάκερ. Μάλιστα, η Social Captain αποθήκευε τους κωδικούς πρόσβασης των χρηστών σε ένα απλό αρχείο .txt, χωρίς κανένα ίχνος κρυπτογράφησης, οπότε καταλαβαίνετε ότι “Easy job”. Ο λόγος που χακαρίστηκε το site της Social Captain, επέτρεπε ουσιαστικά στους χάκερ να έχουν πρόσβαση στους λογαριασμούς των χρηστών του Instagram.

Η σοκαριστική αυτή αποκάλυψη έχει από έναν IT, ο οποίος ενημέρωσε την εταιρεία για την ευπάθεια που έχει και μάλιστα τους έδωσε και το αρχείο με πάνω από 10.000 εκτεθειμένους λογαριασμούς.

Περίπου 100 από αυτούς ήταν premium.

Η Social Captain έσπευσε να κλείσει την “τρύπα”, αποκλείοντας την μη εξουσιοδοτημένη πρόσβαση στα προφίλ άλλων χρηστών. Από την άλλη μεριά, η Instagram κατηγόρησε την εταιρεία, ότι παραβίασε τα προσωπικά τους όρους των χρηστών και ότι αποθήκευε ευαίσθητα δεδομένα χωρίς καμία απολύτως προστασία (και με το δίκιο της). “Αυτή την στιγμή που μιλάμε, πραγματοποιείται ήδη έρευνα από τους τεχνικούς μας για να ληφθούν τα κατάλληλα μέτρα. Παρακαλούμε τους χρήστες να μην εμπιστεύονται τους κωδικούς τους σε 3α party που δεν γνωρίζουν ΄ή εμπιστεύονται.” – Instagram

Ένας ειδικός κυβερνοασφαλείας σχολίασε: “Γενικότερα, σε εγκεκριμένες υπηρεσίες οι οποίες σχετίζονται με το Instagram ή το Facebook, τα μέτρα ασφαλείας είναι δρακόντεια. Εδώ δεν ξέρουμε τι έγινε. Με ένα penetration test εντόπισα απευθείας την ευπάθεια. Έχουν παρατηρηθεί αρκετά παρόμοια κρούσματα στην εφαρμογή του Instagram, καθώς πάρα πολλοί αφελής χρήστες κατεβάζουν apps ή δίνουν τα στοιχεία πρόσβασης τους σε άγνωστες πηγές οι οποίες δεν είναι καθόλου ασφαλής ή είναι baits για να τσιμπήσουν τους κωδικούς σας.

Αυτό όμως δεν αφορά τον απλό κόσμο, αλλά celebrities και influencers.

Από ότι φαίνεται, καλό θα ήταν την επόμενη φορά που θα θέλετε να αυξήσετε τους followers σας, να σκεφτείτε καλά προτού δώσετε κωδικούς και πρόσβαση.

Πηγή: bitdefender.gr

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Δεκέμβριος 2024
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Δεκεμβρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμέ...
Creta Electronix 2024
Με επιτυχία ολοκληρώθηκε το κλαδικό τριήμερο της Creta Electronix 2024! Η τοπική αγορά υποδέχθηκε για ακόμη μία φορά με ενθουσιασμό τη διοργάνωση της Libra Press και έδειξε έντονο ενδιαφέρον για τ...
Dahua Cloud
Η Dahua Technology αναβάθμισε πρόσφατα την ολοκληρωμένη και αποτελεσματική λύση δικτύου της Dahua Cloud. Η δικτυακή λύση Dahua Cloud είναι μια ολοκληρωμένη, γρήγορη, αποτελεσματική και ασφαλής υπη...
G.I. Security X RISCO
Το Security Report παρακολούθησε το τεχνικό σεμινάριο που διοργάνωσε η G.I. Security για να παρουσιάσει τα νέα συστήματα ασφαλείας και αυτοματισμού της RISCO. Την Παρασκευή, 18 Οκτωβρίου στον μ...
Συστήματα συναγερμού
Στην επίσημη ιστοσελίδα της ελληνικής αστυνομίας διαβάζουμε τα κριτήρια για την έκδοση αδείας σύνδεσης ή ανανέωσης συστημάτων συναγερμού με αστυνομικές υπηρεσίες. Η άδεια σύνδεσης ή ανανέωσης σ...
Uniview IP Video Intercom
H Uniview εισέρχεται δυναμικά και στον τομέα του IP Video Intercom, διαθέτοντας αρχικά συστήματα για απλές εφαρμογές, ενώ το επόμενο διάστημα θα παρουσιάσει πληθώρα μοντέλων και λύσεων, ικανών να ...
ELDES EWP-EXT, EWC1 & EWC1A
Εξαιρετικά χρήσιμοι για τη βελτίωση της ασφάλειας σπιτιών και επιχειρήσεων, οι αισθητήρες εξωτερικού χώρου της ELDES προσφέρουν προηγμένη ανίχνευση και άμεση ενημέρωση για κάθε ύποπτη κίνηση ή δρα...