Hups.
Sociální síť, která má více než 700 milionů aktivních účtů, napadli zatím neznámí kyberzločinci. A aby se dostali do 6 milionů z nich, přičemž některé patřily celebritám, využili dnes už opravenou softwarovou chybu. Ta má prsty i v nedávném hacku oficiálního Instagram profilu Seleny Gomeze, po kterém přidali pod jejím jménem fotky bývalého přítele Justina Biebera.
Nude photos of Justin Bieber appear on Selena Gomez's Instagram account after social media hack https://t.co/4geUnsYtNN pic.twitter.com/OihVzfhoLY
— Variety (@Variety) August 29, 2017
Instagram blíže nespecifikoval, o jakou chybu se jednalo. Víme jen, že se týká rozhraní API, tj. Aplikačního programovacího rozhraní. Krádež zahrnovala e-maily a další kontaktní informace včetně telefonních čísel.
V současné době neznáme oficiální počet napadených účtů, výše uvedené miliony prozradili samotní hackeři, píše The Verge. Sociální síť tvrdí, že se jedná o malé procento všech aktivních účtů. Nejprve se mluvilo pouze známých osobnostech, ale nakonec se zjistilo, že kontaktní informace pocházejí také od běžných uživatelů.
10 dolarů a máš přístup do Doxagramu
Získané údaje začali nabízet několik hodin po útoku na černém trhu, konkrétně na speciálních internetových fórech, kde zájemce vyšlo jedno vyhledávání na 10 dolarů. Za tuto sumu pak získal přístup do databáze Doxagram, kde bylo asi tisíc účtů, z čehož přibližně 50 patřilo celebritám, mezi kterými je i boxer Floyd Mayweather nebo herečka Emma Watson. Zda budou v nabídce k dispozici další e-maily, je zatím otázkou, ale nějaká šance tu existuje.
An Instagram hack hit millions of accounts, and victims’ phone numbers are now for sale https://t.co/R9QOdUZPkr pic.twitter.com/VEQJXH0FrL
— The Verge (@verge) September 1, 2017