Instagram API gevonden lekken ‘high-profile’ e-mailadressen en telefoonnummers

0
177

0

Instagram heeft gewaarschuwd alle geverifieerde gebruikers van onrechtmatige toegang tot telefoon en e-mail contact informatie voor de “high-profile’ gebruikers dankzij een buggy API.

Het bedrijf zei dat er geen wachtwoorden werden benaderd, wordt het al snel het probleem verholpen, en is het uitvoeren van een onderzoek naar het incident.

“Op dit moment denken wij dat deze inspanning was gericht op de high-profile gebruikers,” de foto-sharing site zei in zijn alert. “Wij raden u aan om extra waakzaam te zijn over de veiligheid van uw account en voorzichtig te zijn als er verdachte activiteiten, zoals niet-herkende inkomende oproepen, sms-berichten en e-mails.”

“Uw ervaring op Instagram is belangrijk voor ons, en we vinden het jammer dat dit gebeurd.”

In juni werd ontdekt een hacken van de groep was het beheersen van de malware via de comments op Britney Spears’ Instagram-account.

Een nep-Firefox-extensie zou zoeken in een specifieke Instagram post uit te werken waar de malware command and control server locatie, veiligheid onderzoekers van Eset zei.

“De uitbreiding maakt gebruik van een bit.ly-URL te bereiken zijn [server], maar het URL-pad is nergens te vinden in de uitbreiding code. In feite, zal het verkrijgen van dit pad door het gebruik van de commentaren op een specifieke Instagram post,” de onderzoekers gezegd.

“De uitbreiding zal bij elke foto is commentaar en wordt het berekenen van een aangepaste hash waarde.”

Dezelfde maand, de Facebook-onderneming werd gebruikt, zonder zijn kennis, als een werving-tool te lokken mensen naar een bank fraude regeling.

Verdachten geplaatst bank foto ‘ s op Instagram, en zocht de mensen op “like” hun berichten. Wanneer mensen reageerden, werden ze gevraagd om weg te geven hun account informatie in ruil voor een verlaging van het geld dat de verdachten gepland om te stelen van de banken.

Meer nieuws over beveiliging

711 miljoen e-mail adressen verstrikt in de “grootste” spambot

‘House of Cards’ literair agent bloot gigabyte aan gevoelige klant-bestanden

FDA problemen oproepen van 465,000 St. Jude pacemakers om patch gaten in de beveiliging

Twee miljoen klanten vertelde hun wachtwoord te wijzigen na tech retailer is gehackt

0