Уязвимость, обнаруженная в популярной социальной сети Instagram экспертом в области информационной безопасности по имени Лаксман Мутийя, позволяла получить доступ к любому аккаунту всего за 10 минут.
Сейчас опасная уязвимость исправлена, а хакер, который ее обнаружил, получил в награду тридцать тысяч американских долларов.
Мутийя взломал "Инстаграм" при помощи уязвимости в механизме восстановления пароля. Активация этого механизма сопровождается процедурой ввода одноразового кода, который приходит на электронную почту пользователя.
Хакер предположил, что если "скормить" "Инстаграму" один миллион кодов, то можно подобрать верный, и, таким образом, сбросить пароль от любой учетной записи и стать ее владельцем.
Само-собой, что разработчики "Инстаграма" защитились от брутфорса формы ввода одноразового кода при сбросе пароля, но хакер обнаружил лазейку, позволяющую обойти ограничение.
"Там реализована защита по IP. То есть, с одного адреса можно осуществить только несколько попыток ввести код. Но если использовать тысячи прокси-серверов, то эта проблема решается", — говорит Мутийя.
Эксперт смог взломать аккаунт в Instagram при помощи 1000 IP-адресов, с которых он за 10 минут отправил 200 000 случайных кодов в форму восстановления пароля.
Продемонстрировав уязвимость компании Facebook (ей принадлежит "Инстаграм"), хакер получил вознаграждение в размере 30 000 долларов США.
Китайские «железные» батареи в 80 раз дешевле литиевых и работают 16 лет
Исследовательской группе из Института металловедения Китайской академии наук (CAS) удалось добиться заметного прорыва в разработке «всежелезных» проточных батарей. Новинка построена на дешёвом и долговечном решении для масштабного хранения энергии. Результаты…
В Корее презентовали ультратонкий материал для защиты от радиации
Корейскими учеными разработан универсальный «экран», призванный защищать от космических электромагнитных волн. Материал, созданный при помощи 3D-печати, оказался тоньше волоса. Экранирующие материалы востребованы для защиты оборудования и персонала от вредного излучения…
В России разработан метод, позволяющий удвоить точность айтрекеров
Исследователями из России разработан подход, позволяющий удвоить точность айтрекеров - особых приборов для отслеживания движения глаз - в сложных условиях. Разработанная российскими учеными новинка позволит расширить использование подобных устройств в…
МО: за ночь над регионами России сбили 53 украинских БПЛА
Средства ПВО за ночь перехватили и уничтожили над российскими регионами и акваторией Черного моря 53 украинских беспилотника, сообщили в Минобороны РФ. Пять мирных жителей погибли в Джанкое в результате атаки…
Хинштейн: за сутки в Курской области сбили почти 80 беспилотников ВСУ
Вооруженные силы Украины 54 раза обстреляли из артиллерии отселенные районы Курской области за прошедшие сутки, над регионом сбито 79 беспилотников ВСУ различного типа. Об этом сообщил губернатор Александр Хинштейн. "Всего…
ФСБ задержала семь пособников спецслужб Украины
Сотрудники ФСБ задержали семерых пособников спецслужб Украины. Об этом сообщили в Центре общественных связей (ЦОС) ФСБ России. "Федеральной службой безопасности Российской Федерации в Удмуртской Республике, Алтайском и Забайкальском краях, Амурской,…
Зеленский учит Пашиняна разрыву связей с Россией
Армения принимает у себя крупный саммит, призванный продемонстрировать сближение страны с Брюсселем....
Frontiers: Интервальное голодание способно замедлить возрастную дегенерацию мозга
Группа исследователей из Канзасского государственного университета в ходе нового исследования пришла...
Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций
(Роскомнадзор). Реестровая запись от 07.06.2022 серия ЭЛ № ФС 77 – 83392. При использовании, полном или частичном
цитировании материалов planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с
точкой зрения редакции. На информационном ресурсе применяются рекомендательные технологии (информационные технологии
предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей
сети "Интернет", находящихся на территории Российской Федерации)".