Уязвимость, обнаруженная в популярной социальной сети Instagram экспертом в области информационной безопасности по имени Лаксман Мутийя, позволяла получить доступ к любому аккаунту всего за 10 минут.
Сейчас опасная уязвимость исправлена, а хакер, который ее обнаружил, получил в награду тридцать тысяч американских долларов.
Мутийя взломал "Инстаграм" при помощи уязвимости в механизме восстановления пароля. Активация этого механизма сопровождается процедурой ввода одноразового кода, который приходит на электронную почту пользователя.
Хакер предположил, что если "скормить" "Инстаграму" один миллион кодов, то можно подобрать верный, и, таким образом, сбросить пароль от любой учетной записи и стать ее владельцем.
Само-собой, что разработчики "Инстаграма" защитились от брутфорса формы ввода одноразового кода при сбросе пароля, но хакер обнаружил лазейку, позволяющую обойти ограничение.
"Там реализована защита по IP. То есть, с одного адреса можно осуществить только несколько попыток ввести код. Но если использовать тысячи прокси-серверов, то эта проблема решается", — говорит Мутийя.
Эксперт смог взломать аккаунт в Instagram при помощи 1000 IP-адресов, с которых он за 10 минут отправил 200 000 случайных кодов в форму восстановления пароля.
Продемонстрировав уязвимость компании Facebook (ей принадлежит "Инстаграм"), хакер получил вознаграждение в размере 30 000 долларов США.
Сибирские учёные объявили о создании дискового искусственного сердца
Сердечную недостаточность считают одной из распространённых причин смертности. А она развивается в процессе многих заболеваний сердца. Чтобы избежать подобных последствий, сибирские ученые создали российский аналог дискового искусственного сердца, более компактного…
В США разработан первый в мире коллайдер с встроенным искусственным интеллектом
Электрон-ионный коллайдер EIC, который строится в США, станет первым в мире ускорителем частиц, в архитектуре которого ИИ и машинное обучение встроены с самого начала. Он создается в Национальной лаборатории Брукхейвена…
Предложен метод выявления шизофрении по скрытым сигналам мозговых волн
Научным коллективом Института проблем машиноведения РАН в тандеме с коллегами из Института мозга человека РАН и швейцарского фонда Brain and Trauma Foundation разработан метод выявления шизофрении на основе скрытых компонентов…
Пострадавшая в Ярославской области и 173 БПЛА: последствия атак ВСУ на регионы
Средства ПВО за прошедшую ночь перехватили и уничтожили над российскими регионами 173 украинских беспилотника, сообщили в Минобороны РФ. Массовую атаку украинских БПЛА отразили вблизи Ярославля, осколочное ранение получила женщина. ТАСС…
Ковальчук: в Брянской области при атаке ВСУ погиб человек
Вооруженные силы Украины нанесли целенаправленный массированный удар из РСЗО "Град" по мирным жителям поселка Белая Березка Трубчевского района Брянской области. В результате атаки погиб мирный житель, сотрудник пожарно-спасательной службы доставлен…
В Белгородской области из-за атаки украинского дрона погиб мужчина
ВСУ при помощи дрона атаковали автомобиль в Грайвороне Белгородской области. Мужчина погиб на месте, сообщили в региональном оперштабе. "В результате очередного удара со стороны ВСУ погиб мирный житель. В городе…
«Гибридная война Лукашенко» оказалась многолетним делом литовской мафии
Крупная мафиозная группировка раскрыта в Литве: полиция помогала контрабандистам нелегально переправ...
Реконструкция лица жившей 45000 лет назад женщины показывает первых европейцев
Согласно новому анализу черепа возрастом 45 000 лет из Чехии, первые люди, поселившиеся в Европе пос...
Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций
(Роскомнадзор). Реестровая запись от 07.06.2022 серия ЭЛ № ФС 77 – 83392. При использовании, полном или частичном
цитировании материалов planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с
точкой зрения редакции. На информационном ресурсе применяются рекомендательные технологии (информационные технологии
предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей
сети "Интернет", находящихся на территории Российской Федерации)".