Instagram* нашла баг, позволяющий взломщикам получить доступ к телефонным номерам и адресам e-mail клиентов. Неприятность находилась в API, через который сервис ведет взаимодействие с иными дополнениями.
Организация не рассказала, какие конкретно клиенты подвергались атаке. Все-таки, лишь 2 дня назад было обнародовано, что мошенники открыли аккаунт распространенной исполнительницы и актрисы Месяца Гомес (Selena Gomez) и обнародовали фотографии с Джастином Бибером (Justin Bieber).
«Не так давно мы нашли, что 1 человек или более приобрели доступ к контактной информации определенных распространенных клиентов Instagram* — например, к адресам e-mail и телефонным номерам, — применив баг в API Instagram*, — сообщила организация. — Пароли от аккаунтов похищены не были. Мы оперативно аннулировали недоработку и в настоящее время ведём скрупулезное следствие».
Организация осведомила обладателей всех подтверждённых аккаунтов о вероятной утечке контактной информации. Она порекомендовала внимательным образом относиться к звонкам и известиям с неизвестных номеров, и к электронным посланиям.
По меньшей мере 1 раз мошенники сумели применять баг Instagram* на «определенных аккаунтах». Создатели не сообщили, чьи как раз это аккаунты и насколько много их было. Доступ к номерам телефонных аппаратов и почтовым адресам в связке со способами социальной инженерии мог позволить мошенникам получить общий контроль над аккаунтами.
Как раз так, вероятнее всего, и была взломана учётная запись Месяца Гомес, на которую в Instagram* записаны 125 млн человек. Её аккаунт был закрыт во вторник, однако позднее тогда же исполнительница вновь обрела к нему доступ.
* Внесена в список публичных соединений и верующих организаций, в отношении которых трибуналом принято вошедшее в легальную мощь решение о ликвидации либо запрете работы по причинам, предположенным Государственным законодательством от 25.07.2002 № 114-ФЗ «О противодействии экстремистской деятельности».