Уязвимость, обнаруженная в популярной социальной сети Instagram экспертом в области информационной безопасности по имени Лаксман Мутийя, позволяла получить доступ к любому аккаунту всего за 10 минут.
Сейчас опасная уязвимость исправлена, а хакер, который ее обнаружил, получил в награду тридцать тысяч американских долларов.
Мутийя взломал "Инстаграм" при помощи уязвимости в механизме восстановления пароля. Активация этого механизма сопровождается процедурой ввода одноразового кода, который приходит на электронную почту пользователя.
Хакер предположил, что если "скормить" "Инстаграму" один миллион кодов, то можно подобрать верный, и, таким образом, сбросить пароль от любой учетной записи и стать ее владельцем.
Само-собой, что разработчики "Инстаграма" защитились от брутфорса формы ввода одноразового кода при сбросе пароля, но хакер обнаружил лазейку, позволяющую обойти ограничение.
"Там реализована защита по IP. То есть, с одного адреса можно осуществить только несколько попыток ввести код. Но если использовать тысячи прокси-серверов, то эта проблема решается", — говорит Мутийя.
Эксперт смог взломать аккаунт в Instagram при помощи 1000 IP-адресов, с которых он за 10 минут отправил 200 000 случайных кодов в форму восстановления пароля.
Продемонстрировав уязвимость компании Facebook (ей принадлежит "Инстаграм"), хакер получил вознаграждение в размере 30 000 долларов США.
Новый «электронный нос» поможет оптимизировать газоанализ в разных устройствах
Группа южнокорейских исследователей из KRISS создала газовый анализатор нового типа, работающий при комнатной температуре и способный различать несколько опасных газов, сообщает электронный ресурс компании. Традиционные промышленные датчики обычно нуждаются в…
JPR: Первый в мире тест на усталость разработали в Швейцарии
Швейцарские ученые выяснили, что одна бессонная ночь оставляет в слюне специфический химический след, который можно обнаружить с точностью около 96%. Открытие прокладывает путь к созданию «алкотестера для усталости» — устройства,…
На Урале разработана эффективная технология извлечения золота из сложной руды
Пополнять запасы золота в нашей стране теперь будет проще. В лаборатории перспективных технологий комплексной переработки минерального и техногенного сырья цветных и черных металлов УрФУ разработали для этого новую перспективную технологию.…
МО: за ночь над регионами России сбили 213 украинских БПЛА
Средства ПВО за прошедшую ночь перехватили и уничтожили над регионами РФ, а также над акваториями Черного и Азовского морей 213 украинских БПЛА самолетного типа. Об этом сообщили в Минобороны России.…
В Белгородской области при ударе БПЛА ВСУ по предприятию погиб человек
Мирный житель погиб в результате удара беспилотников ВСУ по производственному предприятию в селе Ржевка Шебекинского округа Белгородской области. Об этом сообщили в оперштабе региона. Мужчина умер на месте от полученных…
ВСУ атаковали мемориальный комплекс под Таганрогом во время фестиваля "Крылья славы"
Число пострадавших от удара ВСУ по территории мемориального музейного комплекса "Самбекские высоты" под Таганрогом в Ростовской области выросло до 12, сообщил губернатор региона Юрий Слюсарь. "По уточненной информации, 12 человек…
Канада заостряет в Арктике натовский кинжал против России
36-й саммит НАТО, который состоится 7-8 июля в Анкаре, примечателен по разным причинам. Не в последн...
JP: У стресса выявили опасную способность провоцировать образование тромбов
Острый стресс провоцирует каскад биохимических реакций, физически меняющих структуру крови и повышаю...
Всегда смущало наличие в ПДД гужевой повозки. Сейчас вообще вопросов не возникает.
Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций
(Роскомнадзор). Реестровая запись от 07.06.2022 серия ЭЛ № ФС 77 – 83392. При использовании, полном или частичном
цитировании материалов planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с
точкой зрения редакции. На информационном ресурсе применяются рекомендательные технологии (информационные технологии
предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей
сети "Интернет", находящихся на территории Российской Федерации)".