News
Лента
News
Четверг
Апрель 25
Вся лента

Исследователь в сфере кибербезопасности Лаксман Мутийя нашел в Instagram уязвимость, позволившую ему получить доступ к любому аккаунту в соцсети за десять минут. Об этом он написал в своем блоге Zero Hack.

Мутийя воспользовался несовершенством системы восстановления пароля. При его смене пользователю на смартфон или на электронную почту обычно отправляется цифровой код с целью удостовериться, что смену пароля производит именно он.

Эксперт предположил, что если отправить один миллион кодов, можно в итоге угадать верный. Однако когда хакер попробовал претворить свой план в жизнь, он столкнулся с тем, что Instagram ограничивает количество возможных запросов.

Мутийя смог преодолеть ограничения соцсети, воспользовавшись тысячей IP-адресов для отправки кодов. С помощью них он отправил более 200 тысяч запросов за десять минут — время, за которое истекает срок действия отправленного пользователю кода.

Хакер вычислил, что для взлома любого аккаунта в Instagram понадобится пять тысяч IP-адресов, с которых должен быть отправлен один миллион запросов. По его словам, ресурсы для такой атаки возможно приобрести за сравнительно небольшую сумму — 150 долларов.

Специалист предупредил компанию Facebook, владеющую Instagram, о найденной им уязвимости. Facebook прислал хакеру ответное письмо, в котором сообщил о том, что исправил уязвимость и наградил специалиста суммой в размере 30 тысяч долларов, передет Lenta.

!
Этот текст доступен на   Հայերեն
Распечатать
Читать также:
Все
Искусственный интеллект помог раскрыть тайну картины Рафаэля
Ученые давно спорили, является ли картина оригиналом Рафаэля. Новый метод анализа, основанный на алгоритме…
Антимонопольный регулятор Италии оштрафовал Amazon на €10 млн
По данным ведомства, на сайте компании на большой спектр товаров распространяется опция…
Жанна Андреасян обещает: Формат, статус и степень автономии научных институтов будут обсуждаться
Сегодня значительная часть финансирования в …
Канадские ученые научились получать нефтепродукты из отходов резины и пластика
В основе новой технологии лежит процесс быстрого пиролиза…
Армения и Саудовская Аравия обсудили вопросы сотрудничества в сфере информационных технологий
Они обозначили основные направления взаимодействия…
В Киргизии по решению властей частично заблокировали TikTok
Несколько дней назад Государственный комитет национальной безопасности республики направил в министерство цифрового…
Самое