News
Լրահոս
News
Ուրբաթ
Ապրիլ 26
Տեսնել լրահոսը

Կիբեռանվտանգության ոլորտի հետազոտող Լաքսման Մութայան Ինստագրամում խոցելիություն է գտել, որը թույլ է տալիս ցանկացած աքաունթի հասանելիություն ստանալ սոցցանցում տասը րոպեում։ Այս մասին նա գրել է իր Zero Hack բլոգում։

Մութայան օգտվել է նշանաբառի վերականգնման համակարգի անկատարությունից։ Դրա փոփոխման ժամանակ օգտատիրոջ սմարթֆոնին կամ էլեկտրոնային փոստին սովորաբար ուղարկվում է թվային կոդ՝ համոզվելու համար, որ նշանաբառը փոխում է հենց ինքը։

Փորձագետն առաջարկել է, որ եթե մեկ միլիոն կոդեր ուղարկվեն, կարելի է կռահել ճիշտ կոդը։ Բայց երբ հաքերը փորձել է իրականացնել իր ծրագիրը, բախվել է այն բանին, որ Instagram-ը սահմանափակում է հնարավոր հարցումների քանակությունը։

Մութայան կարողացել է հաղթահարել սոցցանցի սահմանափակումները՝ օգտվելով հազարավոր IP հասցեներ կոդեր ուղարկելու համար։ Դրանց օգնությամբ նա ուղարկել է ավելի քան 200 հազար հարցումներ տասը րոպեում՝ ժամանակ, որի ընթացքում ավարտվում է օգտատիրոջն ուղարկված կոդի գործողության ժամկետը։

Հաքերը հաշվարկել է, որ Ինստագրամում ցանկացած աքաունթի կոտրման համար անհրաժեշտ կլինեն հինգ հազար IP հասցեներ, որոնցից պետք է ուղարկվի մեկ միլիոն հարցում։ Նրա խոսքով՝ ռեսուրսները նման գրոհի համար հնարավոր է ձեռք բերել համեմատաբար ոչ մեծ գումարով՝ 150 դոլար։

Մասնագետը նախազգուշացրել է Facebook ընկերությանը, որին պատկանում է Instagram-ը, իր գտած խոցելիության մասին։ Facebook-ը հաքերին պատասխան նամակ է ուղարկել, որում ասել է այն մասին, որ ուղղել է խոցելիությունը եւ մասնագետին պարգեւատրել է 30 հազար դոլարով, տեղեկացնում է Lenta-ն։

!
Այս նյութը հասանելի է նաև   Русский
Տպել
Կարդացեք նաև
Ամբողջը
Հենց խոսում ենք կրիպտոարժույթից, բոլորը խուճապահար ասում են՝ հեսա ամեն ինչ կքանդվի. Ես այդ գծերն անցել եմ. Փաշինյան
Մեթոդական առումով սխալ է, որ ասում ենք կրիպտոարժույթ, կողքը կամ թմրանյութ է, կամ կաշառք, կամ փողերի լվացում...
Արհեստական ​​ինտելեկտը օգնել է բացահայտել Ռաֆայելի նկարի առեղծվածը
Հետազոտողները նեյրոնային ցանց են վարժեցրել՝ ճանաչելու նկարչի ոճը՝ հարվածներ, գունային գունապնակի...
Իտալական հակամենաշնորհային կարգավորիչը տուգանել է Amazon-ին 10 միլիոն եվրոյով
Բոլոր այն սպառողները, որոնք 2023 թվականին բողոքել են հաճախորդների սպասարկման այս գործելակերպից, փոխհատուցում կստանան
Վենետիկում անցկացվող 60-րդ միջազգային բիենալեի օրերին բացվել է AKNEYE ֆիջիթալ սփեյսը (ֆոտո)
AKNEYE տաղավարը նման չէ որևէ այլ թվային տիրույթի. այստեղ ընդգծվում է արվեստի ապագայի տեսլականը, որտեղ սահմաններ չկան...
Ինչո՞ւ են դանդաղում ԳԱԱ բարեփոխումները. Գերատեսչությունները տարիով չեն արձագանքում առաջարկներին՝  Ա. Սաղյան
ԳԱԱ–ն բարեփոխումները համակարգում ձեռնարկել է 2022 թվականից, երբ կառավարությունն առաջ  էր տանում գերազանցության կենտրոններ ստեղծելու ռազմավարությունը...
Անդրեասյանը խոստանում է՝ գիտական ​​ինստիտուտների ձևաչափը, կարգավիճակը և ինքնավարության աստիճանը կքննարկվեն
Նա պարզաբանեց, որ նպատակը բարձրագույն կրթության և գիտահետազոտական ոլորտի ​​կապերի ամրապնդումն է...
Ամենաշատ