<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Aplikace &#8211; Bezpečné IT</title>
	<atom:link href="https://bezpecneit.cz/tag/aplikace/feed/" rel="self" type="application/rss+xml" />
	<link>https://bezpecneit.cz</link>
	<description></description>
	<lastBuildDate>Wed, 30 Sep 2020 13:16:36 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=5.4</generator>

<image>
	<url>https://bezpecneit.cz/wp-content/uploads/2018/11/cropped-it-bezpecnost-favicon-32x32.png</url>
	<title>Aplikace &#8211; Bezpečné IT</title>
	<link>https://bezpecneit.cz</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Hackeři mohli na&#160;Instagramu pomocí škodlivého obrázku převzít kontrolu nad účtem a&#160;telefonem</title>
		<link>https://bezpecneit.cz/aktuality/hackeri-mohli-na-instagramu-pomoci-skodliveho-obrazku-prevzit-kontrolu-nad-uctem-a-telefonem/</link>
					<comments>https://bezpecneit.cz/aktuality/hackeri-mohli-na-instagramu-pomoci-skodliveho-obrazku-prevzit-kontrolu-nad-uctem-a-telefonem/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Tue, 06 Oct 2020 03:15:00 +0000</pubDate>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[Aplikace]]></category>
		<category><![CDATA[Mobilní telefony]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=2951</guid>

					<description><![CDATA[<p>Výzkumný tým společnosti Check Point odhalil kritickou zranitelnost v Instagramu, populární aplikaci pro sdílení fotografií a videí, která má více než miliardu uživatelů. Zranitelnost by útočníkům umožnila převzít kontrolu nad instagramovým účtem oběti a využít napadený telefon ke špionáži. Stačilo by poslat jediný škodlivý obrázek.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/hackeri-mohli-na-instagramu-pomoci-skodliveho-obrazku-prevzit-kontrolu-nad-uctem-a-telefonem/">Hackeři mohli na&nbsp;Instagramu pomocí škodlivého obrázku převzít kontrolu nad účtem a&nbsp;telefonem</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Při uložení obrázku a&nbsp;jeho otevření v&nbsp;aplikaci Instagram by hackeři získali plný přístup k&nbsp;instagramovým zprávám a&nbsp;obrázkům oběti, což by jim umožnilo na&nbsp;účtu oběti zveřejňovat nebo mazat obrázky podle libosti, stejně jako přístup ke kontaktům, fotoaparátu a&nbsp;údajům o&nbsp;poloze napadeného telefonu.</p>



<p><strong>Jak útok funguje?</strong></p>



<p>Ke zneužití zranitelnosti by útočníkům stačil jediný škodlivý obrázek. Check Point popsal útok ve třech krocích:</p>



<ol type="1"><li>Útočník odešle obrázek na&nbsp;e-mail uživatele, WhatsApp nebo jinou komunikační platformu.</li><li>Obrázek se uloží do mobilního telefonu uživatele. To lze provést automaticky nebo ručně v&nbsp;závislosti na&nbsp;způsobu odeslání, typu mobilního telefonu a&nbsp;konfiguraci. Obrázek odeslaný například přes WhatsApp se ve výchozím nastavení automaticky uloží na&nbsp;telefon na&nbsp;všech platformách.</li><li>Oběť otevře obrázek v&nbsp;aplikaci Instagram, čímž dojde ke zneužití zranitelnosti, cože útočníkům umožní převzít kontrolu nad účtem a&nbsp;telefonem.</li></ol>



<p><strong>Převzetí kontroly nad instagramovým účtem a&nbsp;zneužití telefonu</strong></p>



<p>Zranitelnost by útočníkům poskytla plnou kontrolu nad aplikací Instagram a&nbsp;umožnila bez souhlasu uživatele například číst&nbsp;zprávy, mazat nebo zveřejňovat fotografie nebo manipulovat profilem.</p>



<p>Aplikace Instagram má poměrně rozsáhlá oprávnění, takže by útočníci mohli zranitelnost zneužít k&nbsp;přístupu ke kontaktům v&nbsp;telefonu, informacím o&nbsp;poloze, fotoaparátu a&nbsp;souborům uloženým v&nbsp;zařízení. Telefon by se tak dal zneužít ke špionáži.</p>



<p>Zneužití by na&nbsp;té nejméně sofistikované úrovni mohlo vést ke zhroucení aplikace Instagram a&nbsp;odepření přístupu, dokud uživatel aplikaci ze svého zařízení neodstraní a&nbsp;znovu nenainstaluje. To ale může způsobit ztrátu dat a&nbsp;jiné komplikace.</p>



<p><strong>Hrozby v&nbsp;kódech třetích stran</strong></p>



<p>Výzkumný tým Check Point Research objevil zranitelnost v&nbsp;Mozjpeg, open source JPEG dekodéru, který Instagram používá k&nbsp;nahrávání obrázků do aplikace. Check Point proto upozorňuje vývojáře aplikací na&nbsp;potenciální rizika spojená s&nbsp;knihovnami kódů třetích stran. Vývojáři aplikací často šetří čas a&nbsp;pro běžné úkony, jako je zpracování obrazu a&nbsp;zvuku nebo připojení k&nbsp;síti, používají kódy třetích stran. Kód třetí strany ovšem často obsahuje zranitelnosti, které mohou vést k&nbsp;bezpečnostním chybám v&nbsp;aplikaci, jako je tomu i&nbsp;v&nbsp;případě Instagramu.</p>



<p>Check Point odpovědně informoval Facebook, tedy majitele Instagramu. Facebook tento problém okamžitě uznal a&nbsp;vydal záplatu pro novější verze aplikace Instagram na&nbsp;všech platformách. Aby bylo zajištěno, že aplikace uživatelů budou záplatované, čekal Check Point se zveřejněním analýzy šest měsíců.</p>



<p><em>„Z našeho výzkumu vyplývají mimo jiné dvě věci. Knihovny kódů třetích stran mohou být vážnou hrozbou. Důrazně žádáme vývojáře softwarových aplikací, aby prověřili knihovny kódů třetích stran, které používají k&nbsp;vytváření svých aplikačních infrastruktur, a&nbsp;zajistili, že jejich integrace proběhla správně. Kód třetí strany se používá prakticky ve všech aplikacích a&nbsp;hrozby s&nbsp;jejich pomocí mohou zůstat neodhalené. Dnes je to Instagram, zítra to může být někdo jiný,“</em> uvedl Petr Kadrmas, Security Engineer Eastern Europe v&nbsp;kyberbezpečnostní společnosti Check Point. <em>„Lidé zároveň musí věnovat pozornost oprávněním, které aplikace žádají. Když aplikace žádá o&nbsp;nějaké oprávnění, může se to zdát jako zbytečná ztráta času a&nbsp;řada uživatelů jednoduše klikne na&nbsp;souhlas a&nbsp;na&nbsp;vše zapomene. Ale v&nbsp;praxi je to důležitá součást ochrany před mobilními kyberútoky, doporučujeme věnovat chvilku času a&nbsp;zamyslet se, jestli opravdu chcete aplikaci poskytnout přístup ke kameře, mikrofonu či&nbsp;dalším zdrojům telefonu.“</em></p>



<p><strong>Check Point proto doporučuje dodržovat základní bezpečnostní principy:</strong></p>



<ol type="1"><li><strong>Aktualizujte! Aktualizujte! Aktualizujte! </strong>Pravidelně aktualizujte mobilní aplikace a&nbsp;mobilní operační systém. V&nbsp;aktualizacích jsou každý týden desítky důležitých bezpečnostních oprav a&nbsp;každá může vážně ovlivnit vaše soukromí.</li><li><strong>Sledujte žádosti o&nbsp;oprávnění.</strong> Věnujte pozornost, jaká oprávnění aplikace žádají. Pro vývojáře aplikací je velmi snadné jednoduše požádat uživatele o&nbsp;více oprávnění, než potřebují, a&nbsp;uživatelé mohou jednoduše kliknout na&nbsp;„povolit“, aniž by si to pořádně rozmysleli.</li><li><strong>Než něco schválíte, dobře se nad tím zamyslete.</strong> Než něco schválíte, pořádně se nad tím zamyslete a&nbsp;zeptejte se: „Opravdu chci této aplikaci poskytnout tato oprávnění, opravdu to potřebuji?“ Pokud je odpověď ne, žádost neschvalte.</li></ol>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/hackeri-mohli-na-instagramu-pomoci-skodliveho-obrazku-prevzit-kontrolu-nad-uctem-a-telefonem/">Hackeři mohli na&nbsp;Instagramu pomocí škodlivého obrázku převzít kontrolu nad účtem a&nbsp;telefonem</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/aktuality/hackeri-mohli-na-instagramu-pomoci-skodliveho-obrazku-prevzit-kontrolu-nad-uctem-a-telefonem/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
