Уязвимость, обнаруженная в популярной социальной сети Instagram экспертом в области информационной безопасности по имени Лаксман Мутийя, позволяла получить доступ к любому аккаунту всего за 10 минут.
Сейчас опасная уязвимость исправлена, а хакер, который ее обнаружил, получил в награду тридцать тысяч американских долларов.
Мутийя взломал "Инстаграм" при помощи уязвимости в механизме восстановления пароля. Активация этого механизма сопровождается процедурой ввода одноразового кода, который приходит на электронную почту пользователя.
Хакер предположил, что если "скормить" "Инстаграму" один миллион кодов, то можно подобрать верный, и, таким образом, сбросить пароль от любой учетной записи и стать ее владельцем.
Само-собой, что разработчики "Инстаграма" защитились от брутфорса формы ввода одноразового кода при сбросе пароля, но хакер обнаружил лазейку, позволяющую обойти ограничение.
"Там реализована защита по IP. То есть, с одного адреса можно осуществить только несколько попыток ввести код. Но если использовать тысячи прокси-серверов, то эта проблема решается", — говорит Мутийя.
Эксперт смог взломать аккаунт в Instagram при помощи 1000 IP-адресов, с которых он за 10 минут отправил 200 000 случайных кодов в форму восстановления пароля.
Продемонстрировав уязвимость компании Facebook (ей принадлежит "Инстаграм"), хакер получил вознаграждение в размере 30 000 долларов США.
В Индии создан радиационно-стойкий цемент для более безопасных АЭС
Учеными из Индийского технологического института Гувахати разработан инновационный метод производства более прочного и долговечного цементного раствора, который может продуктивно защищать от вредного излучения на объектах атомной энергетики. Раствор получают путем…
Предложен новый метод синтеза метана из углекислого газа
Химикам Швейцарской высшей технической школы Цюриха удалось совершить прорыв в разработке катализаторов для «зеленой» химии. Они создали структуру с изолированными атомами металла, рассказывает публикация в журнале Nature Nanotechnology. Метанол остаётся…
Эксперты улучшили КПД солнечных панелей: при чём тут молекулярная вибрация
Физиками Кембриджского университета обнаружен механизм сверхбыстрого перемещения электронов. Они выяснили, что молекулярная вибрация действует подобно мощной катапульте: запускает заряды на скоростях, долгое время считавшихся физически невозможными. Результаты экспериментов авторы работы…
МО: за ночь над регионами РФ сбили 26 украинских БПЛА
Российские средства ПВО в течение прошедшей ночи перехватили и уничтожили над регионами РФ и Черным морем 26 украинских БПЛА. Об этом сообщили в Минобороны России. "В течение прошедшей ночи дежурные…
Хинштейн: ВСУ за сутки 14 раз обстреляли из артиллерии Курскую область
Вооруженные силы Украины 14 раз атаковали из артиллерии отселенные районы Курской области, 36 беспилотников сбиты в регионе за прошедшие сутки. В результате атак ранен один человек, сообщил губернатор Александр Хинштейн.…
ФСБ предотвратила теракт против чиновника администрации Мариуполя ДНР
Задержанный в ДНР при попытке совершить теракт против чиновника должен был взорвать бомбу в районе администрации Мариуполя. Об этом он рассказал на видео, распространенном ФСБ России. "Я уроженец и житель…
Кто и для чего начал войну в Иране
Ошибка плана США состоит вовсе не в том, что Иран одерживает верх над США. Войну изначально никто и ...
Психологическое воздействие игнорирования сохраняется дольше, чем прямой отказ
Игнорирование без объяснения причин, как правило, вызывает более длительный психологический стресс, ...
Когда вам покажется, что вы не справитесь, вспомните, что вы из поколения, которое писало сочинения на три страницы. Из головы! Ручкой на большой перемене!
Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций
(Роскомнадзор). Реестровая запись от 07.06.2022 серия ЭЛ № ФС 77 – 83392. При использовании, полном или частичном
цитировании материалов planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с
точкой зрения редакции. На информационном ресурсе применяются рекомендательные технологии (информационные технологии
предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей
сети "Интернет", находящихся на территории Российской Федерации)".