Уязвимость, обнаруженная в популярной социальной сети Instagram экспертом в области информационной безопасности по имени Лаксман Мутийя, позволяла получить доступ к любому аккаунту всего за 10 минут.
Сейчас опасная уязвимость исправлена, а хакер, который ее обнаружил, получил в награду тридцать тысяч американских долларов.
Мутийя взломал "Инстаграм" при помощи уязвимости в механизме восстановления пароля. Активация этого механизма сопровождается процедурой ввода одноразового кода, который приходит на электронную почту пользователя.
Хакер предположил, что если "скормить" "Инстаграму" один миллион кодов, то можно подобрать верный, и, таким образом, сбросить пароль от любой учетной записи и стать ее владельцем.
Само-собой, что разработчики "Инстаграма" защитились от брутфорса формы ввода одноразового кода при сбросе пароля, но хакер обнаружил лазейку, позволяющую обойти ограничение.
"Там реализована защита по IP. То есть, с одного адреса можно осуществить только несколько попыток ввести код. Но если использовать тысячи прокси-серверов, то эта проблема решается", — говорит Мутийя.
Эксперт смог взломать аккаунт в Instagram при помощи 1000 IP-адресов, с которых он за 10 минут отправил 200 000 случайных кодов в форму восстановления пароля.
Продемонстрировав уязвимость компании Facebook (ей принадлежит "Инстаграм"), хакер получил вознаграждение в размере 30 000 долларов США.
Neuralink обещает вернуть зрение слепым от рождения уже в этом году
Команда специалистов из компании Илона Маска Neuralink объявила о планах начать в текущем году клинические испытания нового имплантата Blindsight. Устройство предназначено для восстановления зрения у людей с полной слепотой. Впервые…
ИИ называют причиной 28,5% увольнений в технологическом кластере мира
Внедрение искусственного интеллекта становится основным фактором сокращений в глобальной технологической отрасли, это демонстрирует новый отчет RationalFX. В 2025 году около 69 840 должностей, примерно 28,5% от общего количества увольнений, ликвидировали…
Китайские учёные создали «солёную» систему охлаждения для дата-центров
Специалистами Китайской академии наук представлена новая технология охлаждения, позволяющая за считанные секунды снижать температуру более чем на 50 градусов Цельсия. В основе новой методики — вода с высоким содержанием роданистого…
МО: за ночь над регионами России сбили 95 украинских беспилотников
Силы ПВО за ночь сбили 95 украинских беспилотников над регионами России. Об этом сообщили в Минобороны РФ. "В течение прошедшей ночи дежурными средствами ПВО перехвачены и уничтожены 95 украинских беспилотных…
Договор о сокращении стратегических наступательных вооружений прекратил свое действие
Последнее соглашение между Россией и США в сфере стратегической стабильности - Договор о сокращении стратегических наступательных вооружений (ДСНВ или СНВ-3) - прекратило свое действие 5 февраля. Мир впервые за более…
Российского хакера осудили за госизмену на 16 лет лишения свободы за работу на Украину
Российский хакер приговорен к 16 годам лишения свободы за госизмену за работу на украинское киберподразделение. Об этом сообщили в Центре общественных связей (ЦОС) ФСБ России. "Вступил в законную силу обвинительный…
Единство народов – не лозунг, а локомотив развития России
Этнический состав России фантастически разнообразен и одновременно очень прост: около 81% составляют...
Городские огни меняют акул на биологическом уровне
Когда солнце опускается за горизонт, океан должен погружаться во тьму. На протяжении большей части и...
Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций
(Роскомнадзор). Реестровая запись от 07.06.2022 серия ЭЛ № ФС 77 – 83392. При использовании, полном или частичном
цитировании материалов planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с
точкой зрения редакции. На информационном ресурсе применяются рекомендательные технологии (информационные технологии
предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей
сети "Интернет", находящихся на территории Российской Федерации)".