Уязвимость, обнаруженная в популярной социальной сети Instagram экспертом в области информационной безопасности по имени Лаксман Мутийя, позволяла получить доступ к любому аккаунту всего за 10 минут.
Сейчас опасная уязвимость исправлена, а хакер, который ее обнаружил, получил в награду тридцать тысяч американских долларов.
Мутийя взломал "Инстаграм" при помощи уязвимости в механизме восстановления пароля. Активация этого механизма сопровождается процедурой ввода одноразового кода, который приходит на электронную почту пользователя.
Хакер предположил, что если "скормить" "Инстаграму" один миллион кодов, то можно подобрать верный, и, таким образом, сбросить пароль от любой учетной записи и стать ее владельцем.
Само-собой, что разработчики "Инстаграма" защитились от брутфорса формы ввода одноразового кода при сбросе пароля, но хакер обнаружил лазейку, позволяющую обойти ограничение.
"Там реализована защита по IP. То есть, с одного адреса можно осуществить только несколько попыток ввести код. Но если использовать тысячи прокси-серверов, то эта проблема решается", — говорит Мутийя.
Эксперт смог взломать аккаунт в Instagram при помощи 1000 IP-адресов, с которых он за 10 минут отправил 200 000 случайных кодов в форму восстановления пароля.
Продемонстрировав уязвимость компании Facebook (ей принадлежит "Инстаграм"), хакер получил вознаграждение в размере 30 000 долларов США.
Предложен метод выявления шизофрении по скрытым сигналам мозговых волн
Научным коллективом Института проблем машиноведения РАН в тандеме с коллегами из Института мозга человека РАН и швейцарского фонда Brain and Trauma Foundation разработан метод выявления шизофрении на основе скрытых компонентов…
SCMP: Китайцы первыми в мире отправили в космос искусственные эмбрионы
Команда китайских ученых сделала новый шаг по пути освоения космоса. На орбитальную станцию Tiangong Space Station отправлены искусственные эмбрионы. Целью эксперимента эксперты поставили выяснить, есть ли у человека возможность в …
ИИ обрёл способность продлевать срок действия батарей автомобилей
Быстрая зарядка ускоряет износ аккумуляторов, но в длительных поездках на электрических авто она необходима. В недавнем исследовании команда из Шведского Технологического университета Чалмерса пришла к выводу, что решить эту дилемму…
МО: за ночь над регионами России сбили 59 украинских БПЛА
Российские средства ПВО с 20:00 мск 25 мая до 07:00 мск перехватили и уничтожили над регионами страны 59 украинских БПЛА самолетного типа. Об этом сообщили в Минобороны России. "В течение…
Мирошник: ВСУ за минувшую неделю ежедневно до 150 раз атаковали Белгородскую область
По словам посла по особым поручениям МИД России, всего за неделю в регионе погибли 5 мирных жителей, еще 41 человек получил ранения Солдаты Вооруженных сил Украины на минувшей неделе до…
Мирошник: за неделю в России от ударов ВСУ погиб 51 мирный житель, 199 получили ранения
Почти 200 человек получили ранения, сообщил посол по особым поручениям МИД РФ Свыше 50 жителей субъектов РФ, включая ребенка, погибли за неделю при ударах Вооруженных сил Украины, почти 200 человек…
Зачем Европа и Киев стараются втянуть Беларусь в войну
«Украина намеренно создает взрывоопасную ситуацию», «Минск и Москва не поддаются на пустые провокаци...
Frontiers: Медленное письмо может быть маркером нарушений работы мозга
Научный коллектив из Университета Эворы установил, что особенности почерка могут говорить о возрастн...
Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций
(Роскомнадзор). Реестровая запись от 07.06.2022 серия ЭЛ № ФС 77 – 83392. При использовании, полном или частичном
цитировании материалов planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с
точкой зрения редакции. На информационном ресурсе применяются рекомендательные технологии (информационные технологии
предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей
сети "Интернет", находящихся на территории Российской Федерации)".