Уязвимость, обнаруженная в популярной социальной сети Instagram экспертом в области информационной безопасности по имени Лаксман Мутийя, позволяла получить доступ к любому аккаунту всего за 10 минут.
Сейчас опасная уязвимость исправлена, а хакер, который ее обнаружил, получил в награду тридцать тысяч американских долларов.
Мутийя взломал "Инстаграм" при помощи уязвимости в механизме восстановления пароля. Активация этого механизма сопровождается процедурой ввода одноразового кода, который приходит на электронную почту пользователя.
Хакер предположил, что если "скормить" "Инстаграму" один миллион кодов, то можно подобрать верный, и, таким образом, сбросить пароль от любой учетной записи и стать ее владельцем.
Само-собой, что разработчики "Инстаграма" защитились от брутфорса формы ввода одноразового кода при сбросе пароля, но хакер обнаружил лазейку, позволяющую обойти ограничение.
"Там реализована защита по IP. То есть, с одного адреса можно осуществить только несколько попыток ввести код. Но если использовать тысячи прокси-серверов, то эта проблема решается", — говорит Мутийя.
Эксперт смог взломать аккаунт в Instagram при помощи 1000 IP-адресов, с которых он за 10 минут отправил 200 000 случайных кодов в форму восстановления пароля.
Продемонстрировав уязвимость компании Facebook (ей принадлежит "Инстаграм"), хакер получил вознаграждение в размере 30 000 долларов США.
Сибирские учёные объявили о создании дискового искусственного сердца
Сердечную недостаточность считают одной из распространённых причин смертности. А она развивается в процессе многих заболеваний сердца. Чтобы избежать подобных последствий, сибирские ученые создали российский аналог дискового искусственного сердца, более компактного…
В США разработан первый в мире коллайдер с встроенным искусственным интеллектом
Электрон-ионный коллайдер EIC, который строится в США, станет первым в мире ускорителем частиц, в архитектуре которого ИИ и машинное обучение встроены с самого начала. Он создается в Национальной лаборатории Брукхейвена…
Предложен метод выявления шизофрении по скрытым сигналам мозговых волн
Научным коллективом Института проблем машиноведения РАН в тандеме с коллегами из Института мозга человека РАН и швейцарского фонда Brain and Trauma Foundation разработан метод выявления шизофрении на основе скрытых компонентов…
МО: за ночь над регионами России сбили 59 украинских БПЛА
Российские средства ПВО с 20:00 мск 25 мая до 07:00 мск перехватили и уничтожили над регионами страны 59 украинских БПЛА самолетного типа. Об этом сообщили в Минобороны России. "В течение…
Мирошник: ВСУ за минувшую неделю ежедневно до 150 раз атаковали Белгородскую область
По словам посла по особым поручениям МИД России, всего за неделю в регионе погибли 5 мирных жителей, еще 41 человек получил ранения Солдаты Вооруженных сил Украины на минувшей неделе до…
Мирошник: за неделю в России от ударов ВСУ погиб 51 мирный житель, 199 получили ранения
Почти 200 человек получили ранения, сообщил посол по особым поручениям МИД РФ Свыше 50 жителей субъектов РФ, включая ребенка, погибли за неделю при ударах Вооруженных сил Украины, почти 200 человек…
Зачем Европа и Киев стараются втянуть Беларусь в войну
«Украина намеренно создает взрывоопасную ситуацию», «Минск и Москва не поддаются на пустые провокаци...
Antiquity: хирурги династии Мин использовали яд в качестве анестетика
Следы красного вещества, покрывшие коркой древние хирургические инструменты, могут свидетельствовать...
Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций
(Роскомнадзор). Реестровая запись от 07.06.2022 серия ЭЛ № ФС 77 – 83392. При использовании, полном или частичном
цитировании материалов planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с
точкой зрения редакции. На информационном ресурсе применяются рекомендательные технологии (информационные технологии
предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей
сети "Интернет", находящихся на территории Российской Федерации)".