他们发现了如何冒充任何Instagram 帐户
None application 或计算机程序没有vulnerations 或一些后门允许好奇的第三方访问在这种情况下在Instagram上又失败了,著名的摄影滤镜社交网络,其中有已被发现访问任何用户帐户的两种方法并执行各种操作,能够在几分钟内破坏任何个人资料 对于任何普通用户或品牌使用此社交网络进行推广和作为社交媒体的方式的东西都不会有趣
漏洞的发现必须授予Nir Goldshlager,黑客或安全专家自从Facebook一年多前购买Instagram以来,谁一直想 研究这个工具可能存在的漏洞,正如博客中所解释的Break Security 所以,按照你的直觉最终发现了一个与相关的错误OAuth协议,一个允许在两个站点之间共享信息而无需的通道确定或共享身份
以这种方式,利用这个特性,他设法通过Instagram访问。com 到任何用户的帐户。然而,这还不是最糟糕的。并且可以访问任何人的帐户意味着有可能看到该用户的所有私人图像。此外,还验证了通过该漏洞可以删除通过账号发布的照片甚至publish and分享新的错误的人和恶意的东西会造成很大的损害。
解决方案? 目前没有到目前为止Instagram或Facebook 似乎已修复此漏洞或问题,因此删除用户帐户 将是最佳选择。当然,这样的行为会导致停止使用这个工具根据Goldshlager,两家公司都知道这些和其他漏洞,包括Facebook Security旗下各公司的安全负责人针对这些漏洞,针对黑客进行了解答。然而,似乎这个问题还没有被修复,尽管他们很可能正在解决这个问题。目前还没有application update出现可用。
对于知识渊博的人来说,OAuth协议的失败有两个方面。并且可以通过Instagram.com或link直接使用你的漏洞使用Facebook创建并在该社交网络上发布照片。但是,需要具有高级知识编程和安全才能在没有用户名和密码的情况下访问这些工具,因此希望这是问题不会泛化
简而言之,新的对用户安全和隐私的打击重复次数过多的东西,尤其是社交网络信息发布相对隐私和亲密现在我们只能等待 Facebook 负责放置barrier,以避免 Instagram 出现问题