Instagram : attention, cette faille critique permet d’exécuter du code malveillant sur votre smartphone !

Instagram a été victime d’une faille de sécurité majeure. Cette vulnérabilité, présente dans MozJPEG (un outil de compression open source), permet à un pirate d’exécuter du code malveillant à distance sur votre smartphone, et d’en prendre le contrôle. Elle permet également d’espionner vos messages. 

instagram faille
Crédits : Instagram

À lire également : Facebook menace de fermer Facebook et Instagram en Europe

D’après un rapport relayé par nos confrères du site The Hacker News, les chercheurs en sécurité informatique de CheckPoint Research ont découvert une faille de sécurité critique dans Instagram. Cette vulnérabilité, si elle est exploitée, permettrait à un pirate d’exécuter du code malveillant à distance sur le smartphone des utilisateurs, et ce grâce à une image JPEG infectée. 

En outre, cette faille permet également d’espionner les messages privés des victimes et de supprimer les photos des comptes visés. Selon les informations des chercheurs de CheckPoint, cette vulnérabilité concernait toutes les versions de l’application Instagram antérieures à la version 128.0.0.26.128, publiée le 10 février 2020.

Cette faille transforme le smartphone en un outil d’espionnage des utilisateurs ciblés à leur insu, et permet la manipulation malveillante de leur profil Instagram”, précisent les experts de CheckPoint Research. “Dans les deux cas, l’attaque pourrait conduire à une violation massive de la vie privée des utilisateurs – ou entraîner des risques de sécurité encore plus graves”, poursuivent-ils.

À lire également : YouTube, Instagram, TikTok – une fuite massive expose les données de 235 millions d’utilisateurs

Une faille présente dans MozJPEG

Cette faille se situe visiblement dans l’intégration de MozJPEG, un outil de compression en open source qui permet de réduire la compression des images. Pour exploiter cette vulnérabilité, le pirate doit tout simplement envoyer une image infectée à la victime par mail, par WhatsApp ou toute autre messagerie instantanée. Si le destinataire enregistre la photo sur son smartphone et lance Instagram, le malware se déploie et profite de toutes les permissions d’Instagram (photo, messages, vidéo, etc.) pour prendre le contrôle du smartphone.

CheckPoint Research a informé Facebook de sa découverte il y a six mois. Dans la foulée, Facebook a publié un patch, mais a préféré ne pas ébruiter l’affaire, le temps que l’ensemble des utilisateurs puisse mettre à jour leur application. Voilà pourquoi cette histoire n’est relayée que récemment dans les médias. Le réseau social confirme que la faille n’a pas été exploitée par des groupes de hackers.

Pour rappel, Instagram a défrayé la chronique récemment pour avoir suspendu les comptes des journalistes de Charlie Hebdo qui ont partagé les caricatures de Mahomet.

Source : The Hacker News


Réagissez à cet article !

Demandez nos derniers articles !

AliExpress empile les réductions avant la rentrée : les meilleures offres à saisir

AliExpress lance une nouvelle opération à partir du 17 août, dans le cadre de ses promotions pré-rentrée. Vous pouvez déjà préparer votre panier. Le site proposera de fortes remises sur…

Honor lance le Robot Phone, un smartphone avec gimbal intégré

Le Honor Robot Phone est un nouveau modèle de smartphone équipé d’un stabilisateur gimbal. Une nouvelle référence de la vidéo mobile ? Honor tease son Robot Phone depuis des mois,…

Que savent ChatGPT et Claude à votre sujet ? Proton vous donne la réponse

Les assistants IA sont devenus des compagnons essentiels du quotidien. Chaque conversation menée avec eux leur permet d’en apprendre plus sur nous, Proton nous aide à savoir à quel point…

Eclipse totale : après celle du 12 août, une autre arrive très bientôt. Voici la date à cocher dans votre agenda

Après l’éclipse solaire totale de 2026, nous attendent une autre éclipse totale encore plus longue en 2027, puis une éclipse annulaire en 2028. Nous venons d’assister à la première éclipse…

Pixel 11 : en cas de pépin, vous pourrez faire réparer votre smartphone pendant de longues années

Google assure la disponibilité des pièces détachées de ses smartphones Pixel 11 pendant 7 ans, soit la même durée que pour le support logiciel. On garde notre smartphone de plus…

Amazon divise par deux le prix de la JBL Charge 5 : l’enceinte passe sous la barre des 100 €

Amazon propose en ce moment la JBL Charge 5 à moitié prix. L’enceinte Bluetooth passe à 99,99 € au lieu de 199,99 €, soit un très bon prix pour ce…

Arnaque SIM swap : 4 ans de bataille judiciaire pour se faire rembourser 17 000 € par Free Mobile et BNP Paribas

Il aura fallu 4 ans à une victime de SIM swap et à sa famille ayant hérité du dossier après son décès pour faire plier Free Mobile et BNP Paribas….

Samsung renonce à la nouveauté photo qu’Apple s’apprête à dégainer sur l’iPhone 18 Pro

Les Galaxy S27 devaient enfin rattraper leur retard sur un point précis de la photo. Samsung a finalement choisi de faire machine arrière. Le calendrier tombe très mal face à…

Eclipse du 12 août : elle était visible à 100 % en bas de chez moi, voici ce que j’en ai retenu

Nous avons eu la chance de pouvoir observer l’éclipse totale de Soleil depuis l’Espagne ce 12 août 2026. Une expérience inoubliable. On en parle depuis des semaines, la fameuse éclipse…

Cette fonction longtemps réservée au Japon arrive sur les Pixel 11 vendus en France

Pour une fois, l’Europe passe devant les États-Unis. Google vient de débloquer sur les Pixel 11 vendus par chez nous une technologie de paiement jusqu’ici réservée au Japon. Les Américains,…