חור ברשת: מעל 6 מיליון חשבונות אינסטגרם נפרצו

אלדד מטמון
2 דקות קריאה

אירועים כמו זה שתקראו בהמשך מדגישים את ההבנה כי חשיבות אבטחת המידע צריכה להיות בראש סדר העדיפויות של מפתח שירות, במיוחד אם הוא כולל איחסון מידע אישי על המשתמשים בו.

עקבו אחרינו ב-Google הוסיפו כמקור מועדף

בתחילת השבוע נפרץ חשבון האינסטגרם של הזמרת סלינה גומז בידי האקרים. כהוכחה לפריצה, פרסמו ההאקרים תמונות עירום של הזמר ג'סטין ביבר (בן זוגה לשעבר) לעיני כל 125 מיליון העוקבים של הזמרת הפופולרית. לא לקח הרבה זמן עד שזו השהתה את החשבון עד יעבור הזעם.  אותם האקרים ש"ביקרו" אצל הזמרת ניצלו כשל אבטחתי בממשק הרשת החברתית הפופולרית וכעת טוענים כי בידם מידע אישי על כ-6 מיליון משתמשים ברשת החברתית, ולא רק של משתמשים בעלי פרופיל ציבורי גבוה.

מחברים אתכם לטכנולוגיה. עכשיו יותר מתמיד.

האפליקציה הרשמית של The Verifier

Download on App Store Download on App Store

מומחי אבטחת מידע מחברת קספרסקי חשפו את הפרצה וגילו את שיטת הפעולה של הפורצים, שהתבססה על יירוט תעבורה בין גרסאות ישנות של האפליקציה לבין שרתי אינסטגרם ושימוש במקטעי קוד ממנה כדי להשיג גישה לפרטי המשתמש.

אינסטגרם, המונה כ-700 מיליון משתמשים בסך הכל, טוענת כי לא נחשפו סיסמאות המשתמשים שנפרצו. אך עם זאת, מספרם של אנשים שפרטיהם נגישים בידי גורם מפוקפק ואף נסחרים ברשת הוא גדול.  אותם האקרים פתחו גישה לחיפוש במאגר כתובות מיילים בלתי חוקי בדארק-נט בעבור 10 דולרים לחיפוש. נכון לעכשיו, האתר כבר לא באוויר.

עקבו אחרינו ב-Google הוסיפו כמקור מועדף

הרשת החברתית דאגה לעדכן כי חור האבטחה תוקן. חוקרי קספרסקי ממליצים לעדכן את אפליקציית האינסטגרם לגרסה האחרונה, בה הוטמעו כלי אבטחה טובים מבעבר. בנוסף, הזהירו מפני הודעות לאימות זהות או חידוש סיסמה שמגיעים מטעם אינסטגרם, אלא אם יזם המשתמש בעצמו את שינוי הסיסמה.

שתפו כתבה
עורך ראשי
מעקב
ממקימי האתר ועורך ראשי | מעל לעשור בעולם ההייטק ובעל ניסיון רב בכתיבה טכנולוגית, לצד הופעות טלוויזיוניות ב׳סוגר עניין׳ עם שי גולדן בערוץ 13.
אין תגובות

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *