News
Լրահոս
News
Շաբաթ
Ապրիլ 27
Տեսնել լրահոսը

Կիբեռանվտանգության ոլորտի հետազոտող Լաքսման Մութայան Ինստագրամում խոցելիություն է գտել, որը թույլ է տալիս ցանկացած աքաունթի հասանելիություն ստանալ սոցցանցում տասը րոպեում։ Այս մասին նա գրել է իր Zero Hack բլոգում։

Մութայան օգտվել է նշանաբառի վերականգնման համակարգի անկատարությունից։ Դրա փոփոխման ժամանակ օգտատիրոջ սմարթֆոնին կամ էլեկտրոնային փոստին սովորաբար ուղարկվում է թվային կոդ՝ համոզվելու համար, որ նշանաբառը փոխում է հենց ինքը։

Փորձագետն առաջարկել է, որ եթե մեկ միլիոն կոդեր ուղարկվեն, կարելի է կռահել ճիշտ կոդը։ Բայց երբ հաքերը փորձել է իրականացնել իր ծրագիրը, բախվել է այն բանին, որ Instagram-ը սահմանափակում է հնարավոր հարցումների քանակությունը։

Մութայան կարողացել է հաղթահարել սոցցանցի սահմանափակումները՝ օգտվելով հազարավոր IP հասցեներ կոդեր ուղարկելու համար։ Դրանց օգնությամբ նա ուղարկել է ավելի քան 200 հազար հարցումներ տասը րոպեում՝ ժամանակ, որի ընթացքում ավարտվում է օգտատիրոջն ուղարկված կոդի գործողության ժամկետը։

Հաքերը հաշվարկել է, որ Ինստագրամում ցանկացած աքաունթի կոտրման համար անհրաժեշտ կլինեն հինգ հազար IP հասցեներ, որոնցից պետք է ուղարկվի մեկ միլիոն հարցում։ Նրա խոսքով՝ ռեսուրսները նման գրոհի համար հնարավոր է ձեռք բերել համեմատաբար ոչ մեծ գումարով՝ 150 դոլար։

Մասնագետը նախազգուշացրել է Facebook ընկերությանը, որին պատկանում է Instagram-ը, իր գտած խոցելիության մասին։ Facebook-ը հաքերին պատասխան նամակ է ուղարկել, որում ասել է այն մասին, որ ուղղել է խոցելիությունը եւ մասնագետին պարգեւատրել է 30 հազար դոլարով, տեղեկացնում է Lenta-ն։

!
Այս նյութը հասանելի է նաև   Русский
Տպել
Կարդացեք նաև
Ամբողջը
Որտե՞ղ է թաղվել Պլատոնը. Գիտնականները լուծել են առեղծվածը արհեստական ​​ինտելեկտի շնորհիվ
Այժմ, օգտագործելով արհեստական ​​ինտելեկտը, հետազոտողները ուսումնասիրում են այս մագաղաթները՝ ձգտելով...
Գիտնականներն ալմաստներ են աճեցրել ընդամենը 150 րոպեում
Ածխածնի տարրալուծարումը հեղուկ մետաղի մեջ...
Հենց խոսում ենք կրիպտոարժույթից, բոլորը խուճապահար ասում են՝ հեսա ամեն ինչ կքանդվի. Ես այդ գծերն անցել եմ. Փաշինյան
Մեթոդական առումով սխալ է, որ ասում ենք կրիպտոարժույթ, կողքը կամ թմրանյութ է, կամ կաշառք, կամ փողերի լվացում...
Արհեստական ​​ինտելեկտը օգնել է բացահայտել Ռաֆայելի նկարի առեղծվածը
Հետազոտողները նեյրոնային ցանց են վարժեցրել՝ ճանաչելու նկարչի ոճը՝ հարվածներ, գունային գունապնակի...
Իտալական հակամենաշնորհային կարգավորիչը տուգանել է Amazon-ին 10 միլիոն եվրոյով
Բոլոր այն սպառողները, որոնք 2023 թվականին բողոքել են հաճախորդների սպասարկման այս գործելակերպից, փոխհատուցում կստանան
Վենետիկում անցկացվող 60-րդ միջազգային բիենալեի օրերին բացվել է AKNEYE ֆիջիթալ սփեյսը (ֆոտո)
AKNEYE տաղավարը նման չէ որևէ այլ թվային տիրույթի. այստեղ ընդգծվում է արվեստի ապագայի տեսլականը, որտեղ սահմաններ չկան...
Ամենաշատ