• Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
AnonyViet
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
AnonyViet
No Result
View All Result

Lỗ hổng Instagram‌ ‌cho phép bất kỳ ai xem tài khoản riêng tư mà không cần theo dõi

Ellyx13 by Ellyx13
17/06/2021
in Tin tức
Reading Time: 2 mins read
A A
0

Lỗ hổng Instagram mới cho phép bất kỳ ai cũng có thể xem các bài viết và story được đăng bởi các tài khoản riêng tư mà không cần phải theo dõi tài khoản đó.

instagram hacked

Các bài viết liên quan

Cách Quét lỗ hổng bảo mật bằng Metasploit 4

Cách Quét lỗ hổng bảo mật bằng Metasploit

03/08/2022
Follina

Demo cách Khai thác lỗ hổng Follina của Microsoft Word

06/06/2022
redteam toolkit

Hướng dẫn sử dụng RedTeam Toolkit – Phần mềm tìm kiếm lỗi bảo mật

31/05/2022
nuclei quét lỗ hổng bảo mật

Cách cài đặt Nuclei để quét lỗ hổng bảo mật Website

11/05/2022

Lỗ hổng Instagram‌ ‌giúp người khác xem bài viết có q

“Lỗ hổng Instagram này có thể cho phép kẻ tấn công có thể xem ảnh, video, story của tài khoản đang bật chế độ riêng tư “, Mayur Fartade cho biết trong một bài đăng trên Medium. “Kẻ tấn công có thể xem chi tiết các bài post, story, video, reels riêng tư mà không cần theo dõi người dùng đó bằng Media ID.”

Lỗ hổng Instagram‌ ‌cho phép bất kỳ ai xem tài khoản riêng tư mà không cần theo dõi 3

Mặc dù cuộc tấn công yêu cầu biết ID bài viết được liên kết với hình ảnh, video hoặc album, bằng cách brute-force. Nhưng Fartade đã chứng minh rằng có thể tạo một request POST tới endpoint GraphQL và truy xuất dữ liệu nhạy cảm.

Do lỗi này nên các thông tin như số lượt thích /bình luận /lưu, display_url và image.uri tương ứng với media ID đều có thể được trích xuất ngay cả khi không theo dõi người dùng, đồng thời để lộ trang Facebook được liên kết với tài khoản Instagram.

Fartade cho biết ông cũng đã phát hiện ra endpoint thứ hai vào ngày 23 tháng 4 làm lộ cùng một kiểu thông tin như trên. Facebook cũng đã phát hiện rất nhanh và giải quyết cả hai endpoint bị rò rỉ.

Fartade đã báo cáo lỗ hổng Instagram này với nhóm bảo mật của Facebook vào ngày 16 tháng 4 năm 2021, sau đó, lỗ hổng này đã được vá vào ngày 15 tháng 6. Fartade cũng được thưởng 30.000 đô la như một phần của chương trình bug bounty của công ty.

Đây không phải là lần đầu Instagram bị phát hiển lỗ hổng và rò rỉ dữ liệu. Vào năm 2019, Instagram cũng để rò rỉ hơn 49 triệu thông tin cá nhân của người dùng, đa phần là người nổi tiếng. Ngoài ra, bạn cũng có thể tắt bình luận trên Instagram tại đây.

Tags: instagramlỗ hổng bảo mậtmạng xã hội
Previous Post

Cách dùng Stylish để đổi giao diện Facebook và Youtube cực đẹp

Next Post

Người dùng Windows 7/8.1/10 sẽ được nâng cấp lên Windows 11 miễn phí

Ellyx13

Ellyx13

Có người không dám bước vì sợ gãy chân, nhưng sợ gãy chân mà không dám bước đi thì khác nào chân đã gãy.

Related Posts

Google đang bị lỗi do "sự cố điện" tại trung tâm dữ liệu 5
Tin tức

Google đang bị lỗi do “sự cố điện” tại trung tâm dữ liệu

09/08/2022
sieu manh tinh manh nhat the gioi
Tin tức

8 Siêu Máy tính mạnh nhất Thế giới năm 2022

03/08/2022
kiem tien bang cach dung thu san pham
Advertisers - Publishers

13 Trang web kiếm tiền bằng cách Dùng thử sản phẩm

28/07/2022
mien phi domain xyz design 0dong
Tin tức

Porkbun đang tặng miễn phí Domain .App . Dev .XYZ .Design

18/07/2022
chinadan
Tin tức

ChinaDan đã Hack 1 tỷ dữ liệu của Cảnh sát Trung Quốc như thế nào?

08/07/2022
anonymous tan cong nga
Tin tức

Anonymous lại tiếp tục tấn công Nga sau khi Killnet tấn công NATO

04/07/2022
Next Post
Người dùng Windows 7/8.1/10 sẽ được nâng cấp lên Windows 11 miễn phí

Người dùng Windows 7/8.1/10 sẽ được nâng cấp lên Windows 11 miễn phí

guest

guest

Website này sử dụng Akismet để hạn chế spam. Tìm hiểu bình luận của bạn được duyệt như thế nào.

0 Comments
Inline Feedbacks
View all comments

Liên hệ Quảng Cáo

Lien he AnonyViet

Đối tác —

Fshare

Các bài mới

Chuyện gì đang xảy ra khi máy tính ở chế độ Sleep 6

Chuyện gì đang xảy ra khi máy tính ở chế độ Sleep

14/08/2022
nhận 160k miễn phí tại tothost

Cách nhận 160.000đ để mua Hosting/VPS của TotHost [Độc quyền AnonyViet]

13/08/2022
curl la gi

Cách tham số cần biết khi dùng lệnh Curl

13/08/2022
Cách sử dụng chế độ Together trong Microsoft Teams phiên bản web 7

Cách sử dụng chế độ Together trong Microsoft Teams phiên bản web

13/08/2022
Một chút Writeup về Skynet 8

Một chút Writeup về Skynet

12/08/2022

Ads

Giới thiệu

AnonyViet

AnonyViet

Nơi chia sẻ những kiến thức mà bạn chưa từng được học trên ghế nhà trường!

Chúng tôi sẵn sàng đón những ý kiến đóng góp, cũng như bài viết của các bạn gửi đến AnonyViet.

Hãy cùng AnonyViet xây dựng một cộng đồng CNTT lớn mạnh nhất!

Giới thiệu

AnonyViet là Website chia sẻ miễn phí tất cả các kiến thức về công nghệ thông tin. AnonyViet cung cấp mọi giải pháp về mạng máy tính, phần mềm, đồ họa và MMO.

Liên hệ

Email: anonyviet.com[@]gmail.com

1409 Hill Street #01-01A
Old Hill Street Police Station
Singapore 179369

 

Bản quyền: DMCA.com Protection Status

Phản hồi gần đây

  • AnonyViet trong Cách nhận 160.000đ để mua Hosting/VPS của TotHost [Độc quyền AnonyViet]
  • Duy trong Cách nhận 160.000đ để mua Hosting/VPS của TotHost [Độc quyền AnonyViet]
  • Quang trong Cách nhận 160.000đ để mua Hosting/VPS của TotHost [Độc quyền AnonyViet]
  • Trg trong Cách nhận 160.000đ để mua Hosting/VPS của TotHost [Độc quyền AnonyViet]
  • olalavui trong Cách nhận 160.000đ để mua Hosting/VPS của TotHost [Độc quyền AnonyViet]

©2022 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về Công nghệ. Google iwin888 Bing tải game iwin Github tải iwin apk Github tải win456 Youtube ku fun wikipedia 88vin reddit twin 92lottery tải tdtc stackoverflow tool tài xỉu 68 club 68 game bài iwinclub.link mua nick facebook

No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC

©2022 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về Công nghệ. Google iwin888 Bing tải game iwin Github tải iwin apk Github tải win456 Youtube ku fun wikipedia 88vin reddit twin 92lottery tải tdtc stackoverflow tool tài xỉu 68 club 68 game bài iwinclub.link mua nick facebook

wpDiscuz
pixel