Onderzoeker treft ernstige beveiligingsgaten aan in Instagram

Aanvallers konden zichzelf toegang geven tot de servers van Instagram. Hier konden zij allerlei persoonlijke gegevens van gebruikers inzien, waaronder privé foto’s en wachtwoorden. Ook konden aanvallers toegang verkrijgen tot de geheime sleutels waarmee de verbindingen tussen de Instagram app en servers worden versleuteld.

De beveiligingsproblemen zijn ontdekt door de beveiligingsonderzoeker Wes Wineberg van het bug hunting bedrijf Synack. De onderzoeker heeft de fouten in zijn eigen tijd ontdekt en noemt de problemen tegenover Forbes beginnersfouten, die je niet zou verwachten van een bedrijf dat onderdeel is van Facebook. De onderzoeker vreest dat cybercriminelen de zwakke beveiliging al hebben uitgebuit. Facebook heeft inmiddels maatregelen genomen, waardoor de problemen zijn verholpen.

Opvallend is dat Alex Stamos, hoofd beveiliging bij Facebook, volgens Wineberg tegenover zijn werkgever Synack heeft gedreigd juridische stappen te ondernemen indien Wineberg informatie over het lek openbaar zou maken. Facebook ontkent dit overigens, en stelt alleen dat Wineberg data van Instagram die niet openbaar hoort te zijn geheim heeft moeten houden.

Meer over
Lees ook
Qualys introduceert geavanceerde herstelopties om risico’s van kwetsbaarheden te beperken

Qualys introduceert geavanceerde herstelopties om risico’s van kwetsbaarheden te beperken

Qualys voegt vandaag Advanced Remediation toe aan het Qualys Cloud Platform. Organisaties kunnen door deze geavanceerde herstelopties, naast het patchen van besturingssystemen en applicaties van derden en het implementeren van aangepaste software, nu ook misconfiguraties van IT-middelen verhelpen.

C2 Transfer: veilige bestandsoverdracht voor bedrijven en teams

C2 Transfer: veilige bestandsoverdracht voor bedrijven en teams

Synology heeft de beschikbaarheid van C2 Transfer aangekondigd, een nieuwe cloudoplossing voor veilige overdracht van bestanden tussen bedrijven en hun klanten, partners en andere externe partijen.

Qualys biedt ingebouwde beveiliging voor Microsoft’s Azure Hybrid Cloud

Qualys biedt ingebouwde beveiliging voor Microsoft’s Azure Hybrid Cloud

Qualys introduceert een nieuwe integratie met Microsoft Azure Stack die zorgt voor single-pane-of-glass inzicht in de beveiligings- en compliance-situatie van Microsoft Azure-omgevingen en gebruiker-workloads. Azure-klanten zijn nu in staat om de kwetsbaarheid en compliance-situatie van de control pane-infrastructuur van Azure Stack te beoordelen1