حفره امنیتی جدیدی در اینستاگرام کشف شد؛ فعلا از قابلیت Download Your Data استفاده نکنید!

Instagram حفره امنیتی جدیدی در اینستاگرام کشف شد؛ فعلا از قابلیت Download Your Data استفاده نکنید!

اگر از کاربران پر و پا قرص اینستاگرام هستید، باید احتمالا از وجود قابلیتی به نام Download Your Data در بخش تنظیمات پروفایل آگاه باشید که امکان دانلود تمام اطلاعات و داده‌های کاربر را مهیا می‌کند. حال یک باگ امنیتی در این بخش پیدا شده که امکان افشای رمز عبور حساب کاربران را فراهم کرده است. برای اطلاع از جزئیات بیش‌تر این خبر همراه آی‌تی‌رسان باشید.

Instagram-Download-Yor-Data حفره امنیتی جدیدی در اینستاگرام کشف شد؛ فعلا از قابلیت Download Your Data استفاده نکنید!

یکی از سخنگویان اینستاگرام به تازگی در گفت‌وگویی با وب‌سایت The Information اعلام کرده که این مشکل توسط کارشناسان داخلی ما کشف شده و خوشبختانه تنها تعداد اندکی از افراد تاکنون از آن متضرر شده‌اند. همان‌گونه که اشاره شد، این باگ امنیتی در ابزار Download Your Data کشف شده که اتفاقا مطابق با مقررات GDPR اتحادیه اروپا نیز طراحی شده بود. این مشکل برای برخی از کاربرانی به وجود آمده که قصد دانلود اطلاعات خود را داشتند. ظاهرا رمز عبور حساب این افراد در داخل آدرس URL لینک مربوط به دانلود اطلاعاتشان وجود داشت.

برای مثال اگر فردی از کامپیوترهای موجود در کافی‌نت‌ها استفاده کند، نفر بعدی می‌تواند با استخراج آدرس لینک ارسال شده، رمز عبور حساب قربانی را به دست آورد. نکته‌ای که هنوز بدون پاسخ مانده این است که چرا اینستاگرام پسوردها را در قالب یک متن ساده ذخیره می‌کند. یادآوری می‌شود که برای دانلود تمام اطلاعات و داده‌های حساب خود باید یک آدرس ایمیل برای اکانت خود تعیین کنید و سپس از بخش مربوطه، نسبت به ثبت درخواست برای ارسال فایل حاوی اطلاعاتتان به ایمیل تعیین شده اقدام کنید. اینستاگرام زمان لازم برای جمع‌آوری و ارسال داده‌های حساب هر فرد را حداکثر 48 ساعت اعلام کرده است.

نوشته حفره امنیتی جدیدی در اینستاگرام کشف شد؛ فعلا از قابلیت Download Your Data استفاده نکنید! اولین بار در وب‌سایت فناوری پدیدار شد.

با این ۵ روش محدودیت‌های اینستاگرام را دور بزنید!

استفاده‌ حدود هشتصد میلیون کاربر در ماه از اینستاگرام آن را به یکی از بزرگترین شبکه‌های اجتماعی تبدیل کرده است، در اپلیکیشن اینستاگرام چیز‌های بسیار بیشتری از اشتراک گذاری یک عکس وجود دارد.

اینستاگرام هر ساله ویژگی‌های فراوانی را به اپلیکیشن خود اضافه می‌کند: مانند استوری، هشتگ‌ها و قابلیت فالو کردن آنها و… . این برنامه در دو سال گذشته به ارزش دو میلیارد دلار رسیده است. این نوآوری‌های دائمی همچنین باعث تشکیل گروه‌هایی از توسعه‌دهندگان شده که به ما کمک می‌کنند تجربه استفاده از این اپلیکیشن محبوب را از حالت عادی خارج کرده و از محدودیت‌های آن رها شویم. محدودیت‌هایی مانند تایمر ۱۵ ثانیه‌ای در استوری‌ها، عدم اجازه اینستاگرام برای قرار دادن بیش از یک لینک در بیو و… .

با معرفی پنج ترفند نوآورانه در قالب اپلیکیشن و سایت برای اینستاگرام در خدمت شما هستیم. با آی‌تی‌رسان همراه باشید.


۱. اپلیکیشن top nine برای اندروید و آی‌اواس و سایت ۲۰۱۷ best nine: مجموعه ۹ عکس از بهترین پست‌های شما

ممکن است شما هم در اینستاگرام پست‌هایی را دیده باشید که مجموعه ۹ عکس در قالب یک پست منتشر می‌شود که محبوب‌ترین پست‌های آن پیج در یک سال اخیر بوده است.

top nine اپلیکیشنی برای اندروید و آی‌اواس بوده که توسط ‌BetaLabs توسعه یافته است. این برنامه عملکرد شما در سال گذشته را به طور خودکار مورد بررسی قرار می‌دهد؛ فقط کافی است آدرس اکانت اینستاگرام و ایمیل‌تان را وارد کنید و محبوبترین‌ عکس‌ها و ویدیوهای سال پیش خود را (براساس تعداد لایک) ببینید. سپس اپلیکیشن یک عکس پنجره‌ای ۳ در ۳ را برایتان تولید می‌کند که می‌توانید آن را ذخیره کنید.

دانلود اپلیکیشن top nine برای اندروید (رایگان)

دانلود اپلیکیشن top nine برای آی‌اواس (رایگان)

همچنین می‌توانید از سایت ۲۰۱۷ best nine برای انجام دادن کاری مشابه اپلیکیشن استفاده کنید؛ البته در سایت این امکان را خواهید داشت که ویدیوها را از پست حذف کنید و فقط عکس‌ها را در پست داشته باشید.


۲. cutstory برای آی‌اواس و story cutter برای اندروید: استوری‌هایی طولانی‌تر از ۱۵ ثانیه منتشر کنید

اینستاگرام محدودیت ۱۵ ثانیه‌ای برای انتشار ویدیو در استوری قرار داده است. آیا می‌خواهید این محدودیت را زیر پا گذاشته و استوری‌هایی با زمان طولانی‌تر منتشر کنید؟ این اپلیکیشن‌ها می‌توانند به کمک‌تان بیایند.

هر دو اپلیکیشن cutstory و story cutter اپلیکیشن‌هایی برای گذر از از این محدودیت هستند. هر ویدیو در استوری اینستاگرام فقط ۱۵ ثانیه‌ ابتدایی آن پخش می‌شود اما این اپلیکیشن‌ها ویدیوی شما را به بخش‌های ۱۵ ثانیه‌ای تقسیم می‌کنند سپس شما می‌توانید کلیپ‌ها را یکی پس از دیگری ارسال کنید تا ویدیو به صورت کامل در استوری شما آپلود شده و قابل پخش باشد.

اپلیکیشن cutstory اپلیکیشنی آسان‌تر و دقیقتر نسبت به story cutter است که احتمالا به همین خاطر است که شما در این اپلیکیشن به پرداخت درون برنامه‌ای نیاز دارید. یک دلار برای انجام کارهای‌تان پرداخت کنید که به شخصه احساس می‌کنم پس از پرداخت و دیدن نتایح متوجه ‌خواهید شد که ارزشش را دارد.

دقت کنید که در اپلیکیشن story cutter ویدیوها را در گالری خود به ترتیب منتشر کنید زیرا ممکن است همیشه به ترتیب در گالری شما ذخیره نشوند.

دانلود story cutter برای اندروید (رایگان)

دانلود cutstory برای آیفون‌ها (رایگان)


۳. سایت Campsite: محدودیت یک لینک در اینستاگرام را هک کنید

اینستاگرام به کاربران خود اجازه نمی‌دهد در قسمت کپشن عکس، لینک اضافه کنند؛ تنها جایی که شما قادرید یک لینک اضافه کنید بیو یا صفحه پروفایل‌تان است. افراد سایت campsite از یک ترفند برای قرار دادن لینک‌های بیشتر استفاده می‌کنند.

وارد campsite شده و با اکانت اینستاگرام خود ثبت نام کنید تا وارد صفحه‌ای با url مختص خودتان شوید. این لینک را به پروفایل اینستاگرام خود اضافه کنید.

دوباره وارد سایت campsite شوید می‌توانید این صفحه را ویرایش کرده و لینک‌های بی‌شماری را در آن وارد کنید که همه در اینترفیس دوست داشتنی موبایل‌تان به نمایش در می‌آید. اضافه کردن لینک‌هایی به نام و آدرس اینترنتی دلخواه کار آسانی است. همچنین می‌توانید لینک باقی صفحات شبکه‌های اجتماعی خود با آیکون اختصاصی آن شبکه را در این صفحه اضافه کنید.

campsite مانند ابزارهای کاربردی ساخت سایت بدون کد است اما بسیار آسانتر بوده و جامعه هدف آن کاربران اینستاگرام است. مهم‌ترین ویژگی این سایت را می‌توان ویرایش آسان آن دانست که به شما اجازه می‌دهد به طور دائم لینک‌هایی را اضافه یا آنها را حذف کنید.


۴. TagsDock برای آی‌اواس و Magnify برای اندروید: کپی پیست کردن هشتگ‌ها

راه‌های فراوانی برای پیدا کردن بهترین هشتگ برای جمع آوری لایک و فالوور وجود دارد اما بهترین و ساده‌ترین آنها استفاده از دو اپلیکیشن TagsDock و Magnify است. این دو نرم‌افزار هشتگ‌هایی برای موضوع مورد علاقه شما که می‌خواهید پستی را در مورد آن ارسال کنید، پیشنهاد می‌دهند و شما کافی است کلیک کنید تا کپی شوند و دوباره کلیک کنید تا پیست شوند. به همین راحتی…

البته در این میان Magnify گام را فراتر گذاشته و با استفاده از هوش مصنوعی به عکس شما نگاه می‌کند و بهترین هشتگ‌ها را برای آن پیشنهاد می‌دهد؛ در این صورت شما مجبور به انتخاب موضوع نیستید زیرا که Magnify این کار را برای شما انجام داده است.

زمانی که شما به انتخاب سی هشتگ برای هر پست محدود هستید بهترین کار استفاده از مرتبط‌ترین هشتگ‌ها برای هر پست است که با این دو اپلیکیشن ممکن می‌شود.

دانلود اپلیکیشن Magnify برای اندروید (رایگان)

دانلود اپلیکیشن TagsDock برای آی‌اواس (رایگان)


۵. سایت Instagram Map: عکس‌های‌تان را بر اساس موقعیت مکانی جستجو کنید

در سال ۲۰۱۶ اینستاگرام ویژگی maps را که به شما اجازه می‌داد بر اساس موقعیت مکانی که عکس‌ها گرفته شده‌اند آنها را جستجو کنید از بین برد و از اپلیکیشن خود این ویژگی کاربردی و جذاب را حذف کرد. درحالی که راهی برای جستجوی عکس‌ها مانند قبل وجود ندارد شما همچنان می‌توانید یک نقشه از عکس‌های خود را در سایت The Data Pack ایجاد کنید.

دسترسی این سایت را به حساب کاربری اینستاگرام خود بدهید و عکس‌هایی که در ۹۰ روز اخیر دارای اطلاعات geo-taged (یک ویژگی که در هنگام عکاسی با روشن کردن لوکیشن دستگاه، عکس‌ها با اطلاعاتی از موقعیت جغرافیایی شما ذخیره می‌شوند) بوده‌اند با موقعیت مکانی سیو خواهند شد و عکس‌های بدون geo-tagged بازیافت نخواهند شد؛ پس ممکن است لیست کامل عکس‌های شما در اینستاگرام شامل این ترفند نشود. همچنین تنظیم سایز عکس‌ها برای مشاهده، فیلتر کردن لیست بر اساس هشتگ‌ها و تغییر تم نقشه از دیگر ویژگی‌های سایت است.

سازنده‌ نقشه The Data Pack’s نیز قابل جایگزین کردن است؛ شما می‌توانید برای آن یک کد را تولید کنید و آن را به وبسایت یا صفحه اصلی خود اضافه کنید. ممکن است ارزشمند باشد که کد را تولید و به عنوان یک لینک در Camsite خود آن را بچسبانید.

نوشته با این ۵ روش محدودیت‌های اینستاگرام را دور بزنید! اولین بار در پدیدار شد.

باگ API موجود در اینستاگرام باعث دسترسی هکرها به اطلاعات شخصی کاربران شد

اگر جزو آن دسته از افرادی باشید که اخبار سلبریتی‌ها را دنبال می‌کند، حتما می‌دانید که به تازگی صفحه شخصی اینستاگرام سلنا گومز توسط هکرها از دسترس او خارج و تعدادی از تصاویر شخصی این خواننده در فضای اینترنت منتشر شد. توسعه‌دهندگان این شبکه اجتماعی معروف نیز این حمله را تایید کرده و علت آن را وجود نوعی باگ API در اینستاگرام بیان کردند که به هکرها اجازه می‌دهد به اطلاعات شخصی میلیون‌ها کاربر دسترسی داشته باشند.

بیانیه رسمی این کمپانی درباره این موضوع از این قرار است:

اخیرا تعدادی دسترسی غیر مجاز به اکانت‌های شخصی برخی اشخاص پرطرفدار صورت گرفته که به‌طور مشخص آدرس ایمیل و شماره تلفن آن‌ها را به دلیل وجود باگ API در اینستاگرام در اختیار هکرها قرار می‌دهد. البته رمز عبور هیچ کاربری فاش نشده ولی ما به سرعت این مشکل را حل کردیم و در حال بررسی دقیق علل بروز آن هستیم.

همچنین توسعه‌دهندگان این نرم‌افزار به همه کاربران هشدار داده‌اند که در روزهای آینده ممکن است اطلاعاتی از سوی اکانت‌های هک شده در فضای اینترنت منتشر شود و به همین خاطر کاربران هک شده اینستاگرام باید از پاسخ دادن به هرگونه تماس، ایمیل یا پیام کوتاه ناشناس خوددداری نمایند تا گرفتار حملات فیشینگ نشوند.

در آخر نیز باید گفت که اینستاگرام همچنان از بیان این‌که چه کسانی قربانی این حمله هکرها شده‌ بودند، طفره می‌رود ولی اگر پست‌های غیر منطقی و عجیبی را از کاربرانی که فالو کرده‌ بودید، مشاهده کردید، احتمالا صفحه شخصی آن‌ها نیز توسط هکرها از دسترس آن‌ها خارج شده است.

نوشته باگ API موجود در اینستاگرام باعث دسترسی هکرها به اطلاعات شخصی کاربران شد اولین بار در پدیدار شد.

اینستاگرام هک شد؛ اطلاعات حساب میلیون ها کاربر در دست هکرها!

میلیون ها حساب اینستاگرام هک شد و اطلاعات کاربران نیز فاش شد

اینستاگرام، یکی از بزرگترین شبکه‌های اجتماعی دنیا، اطلاعات زیادی را از میلیون‌ها کاربر در خود جای داده است. در هفته اخیر یک نقص امنیتی در اینستاگرام باعث شد تا هکرها به اطلاعات تماس میلیون‌ها کاربر دسترسی پیدا کنند که برخی از آن‌ها سلبریتی‌ها و افراد سیاسی بودند. اینستاگرام در ابتدا گفت که این مشکل تنها مربوط به حساب‌های تایید شده است، اما بعد تصریح کرد که هک‌ها شامل حساب‌های تاید نشده و معمولی نیز می‌شود.

ساعت‌ها پس از افشای این ماجرا، هکرها دیتابیسی قابل جستجو با نام Doxagram ساختند که در آن می‌توان با پرداخت ۱۰ دلار به ازای هر جستجو، اطلاعات کاربران هک شده را جستجو کرد. هکرها لیستی از ۱,۰۰۰ اکانت قابل دسترسی برای جستجو در Doxagram تهیه کردند و این فهرست شامل اکثر ۵۰ اکانتی که بیشترین دنبال کننده را دارند، می‌شود.

اینستاگرام هنوز چیزی از تعداد حساب‌های هک شده نگفته و تعداد را درصد کمی از حساب‌های این سرویس تلقی کرد. این در حالی است که بیش از ۷۰۰ میلیون حساب فعال در اینستاگرام موجود است و هکرها گفته‌اند که اطلاعات ۶ میلیون کاربر را دارا هستند. حرف اینستاگرام هرچند درست، اما به هر حال شامل تعداد زیادی اکانت می‌شود. این شرکت همچنین گفت که رمز عبور کاربران از طریق این هک به نمایش گذاشته نشده است.

در روز جمعه ساعت ۵:۵۰ بعد از ظهر، Doxagram آفلاین بود و هنوز مشخص نیست که چه زمانی باز خواهد گشت. اینستاگرام نیز حرفی درباره بستن سایت نداشت. اما حتی با بسته شدن سایت، اطلاعات تماس چندین چهره مشهور در وب در حال چرخش است. شرکت امنیت مجازی RepKnight گفته که در اطلاعات فاش شده افراد زیر دیده می‌شوند:

  • بازیگران: اما واتسون، امیلیا کلارک، زک افرون، لئوناردو دیکاپریو، چنینگ تیتوم.
  • موزیسین‌ها: هری استایلز، الی گولدینگ، ویکتوریا بکهام، بیانسه ،لیدی گاگا و ریحانا، تیلور سوییفت، کتی پری، ادل، اسنوپ داگ، بریتنی اسپیرز.
  • ورزشکاران: فلوید می‌ودر، زیدان، نیمار، دیوید بکهام، رونالیدنیهو.

برای سلبریتی‌ها و دیگر کاربران با تعداد دنبال کننده بالا، این هک ممکن است تغییر شماره تلفن، آدرس ایمیل یا هر دو را شامل شود. همچننی از این اطلاعات می‌شود برای تکنیک‌های مهندسی اجتماعی نیز در مسیر بدست آوردن اکانت استفاده کرد.

در اینجا دو مساله باقی مانده است. یک اینکه کاربران معمولی نیز ممکن است در خطر هک شدن باشند و دو اینکه اینستاگرام از اکانت‌های هک شده خبر ندارد. مدیر عامل و مدیر ارشد فناوری این شرکت Mike Krieger گفته:

بعد از بررسی‌های معمول، ما فهمیدیم که این مشکل اکانت‌های تایید نشده را نیز شامل می‌شود. هر چند نمی‌توانیم مشخص کنیم که کدام حساب‌ها هک شده است اما می‌دانیم که این مقدار برای درصد کمی از کاربران بوده است.

این شرکت همچنین گفته که در حال کار برروی اجرای قانون در برابر فروش اطلاعات فاش شده است. Krieger همچنین گفت:

ما مردم را به هوشیاری درباره امنیت حساب‌هایشان و احتیاط در صورت برخود با فعالیت‌های مشکوک مانند تماس‌ها، پیام‌ها و ایمیل‌های نامشخص تشویق می‌کنیم. امنیت جامعه کاربری برای ما مهم است و بخاطر این اتفاق خیلی متاسفیم.

.

منبع: theverge

مطلب اینستاگرام هک شد؛ اطلاعات حساب میلیون ها کاربر در دست هکرها! برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است.

هک اینستاگرام توسط پسری ۱۰ ساله

پسری ۱۰ ساله موفق به هک اینستاگرام شد و از سوی فیسبوک برای کشف این باگ، پاداش دریافت کرد.

پسری ۱۰ ساله موفق به هک اینستاگرام شد و از سوی فیسبوک برای کشف این باگ، پاداش دریافت کرد.

پسری ۱۰ ساله به نام Jani موفق شد اینستاگرام را هک کند و به دلیل کشف این باگ امنیتی اپلیکیشن، فیسبوک به او ۱۰۰۰۰ دلار اعطا کرد.

Jani که در هلسینکی، فنلاند زندگی می کند، باگی را در اینستاگرام کشف کرد که به او اجازه داد هر کامنت و یا کپشنی را بر روی اینستاگرام ویرایش کند. سن این پسر بچه کمتر از آن است که حساب کاربری اینستاگرام و یا فیسبوک داشته باشد اما او توانست بدون نیاز به ورود به حساب کاربری، این اپلیکیشن را هک کند.

به گفته ی این پسربچه: “من توانستم کامنت های خیلی ها نظیر جاستین بیبر را حذف کنم.”

Jani پس از اینکه به آسیب پذیری و باگ اپلیکیشن اینستاگرام پی برد و معروف شد، ۱۰۰۰۰ دلار پاداش از کمپانی فیسبوک دریافت کرد. به گفته ی Jani، او در ابتدا به کدنویسی بازی های ویدئویی علاقمند بوده و سپس به موضوع امنیت اطلاعات علاقمند شده است.

.

با عضویت در کانال رسمی تکرا در تلگرام از آخرین اخبار روز تکنولوژی مطلع باشید.

.

منبع: techinsider


عصر تکنولوژی، تکرا

نوشته هک اینستاگرام توسط پسری ۱۰ ساله اولین بار در عصر تکنولوژی - تکرا پدیدار شد.

جایزه ۱۰ هزار دلاری فیس بوک به هکر خردسال اینستاگرام تعلق گرفت

یک شرکت هر چقدر که بزرگتر باشد و مجموعه ی کاربرانش بیشتر و بیشتر باشند، می بایست بیشتر نگران مساله ی امنینی کاربران باشد. از این رو، شرکت های بزرگی که حیاتشان را بدهکار کاربرانشان هستند در این باره برنامه های جالبی دارند. برای مثال برخی از شرکت ها برای اینکه بتوانند مشکلات امنیتی سیستم هایشان را کشف کنند با قرار دادن جوایزی سعی بر این دارند تا دیگران را در به چالش کشیدن سرویس هایشان، تشویق کنند.

این موضوع و رویکرد به اینستاگرام کمک کرد تا بتواند یکی از باگ های خود را کشف کند که این موضوع را مدیون یک کودک ۱۰ ساله است. جان که به دلایل امنیتی نام خانوادگی اش را فاش نکرده اند با برادر دوقلوی خود، از استعدادی برخوردارند که در این سن کم می توانند مشکلات امنینی وب سایت های مشهور را شناسایی کنند و بدان ها نفوذ کنند. چندی پیش این کودک باهوش اعلام کرده بود که قادر است پیام های کاربران اینستاگرام را به راحتی پاک کند. وی درست وقتی توانست ادعای خود را ثابت کند و پیام های جاستین بیبر را پاک کند، ادعای خود را به مقامات این شبکه ارائه داد و یک جایزه ی ۱۰ هزار دلاری را دریافت کرد.

 پدرش می گوید که جانی و برادر دوقلویش توانسته اند باگ های شرکت های زیادی را کشف کنند اما متاسفانه چون سن آن ها کم است کسی ادعاهایشان را قبول نمی کند. این جایزه که از طرف فیس بوک ارائه می شود، به خاطر تشویق کاربران به پیدا کردن باگ ها صورت می گیرد. در سال گذشته حدود ۱۳ هزار گزارش برای یافتن باگ ها ارائه شده از این بین تنها ۵۲۶ مورد تایید شده اند و بقیه جعلی بوده اند.

 در سال گذشته نزدیک به ۹۴۰ هزار دلار به ۲۱۰ نفر پرداخت شده که هر کدام حدود ۷۸۰ دلار دریافت کرده اند.

برنامه های مشهور و پر کاربر، مثل گوگل، از این سرویس های تشویقی استفاده می کنند و مطمئن هستند که با هزینه ی جوایز بر ارزش سرویس و خدمات خود خواهند افزود. گوگل نیز یک سرویس تشویقی دارد که آماری از میزان هزینه های تشویقی آن چندان در دست نیست.

 .