Эксперт в сфере кибербезопасности из Индии Лаксман Матия получил от компании Facebook премию в размере десяти тысяч американских долларов за обнаружение критической уязвимости в социальной сети Instagram. Речь идет о серьезном баге, который позволял злоумышленникам взламывать страницы пользователей.
Лаксман Матия обнаружил брешь в системе защиты Instagram во время анализа механизма восстановления паролей. Этот механизм устроен просто — пользователь запрашивает восстановление, а затем ему на мобильное устройство приходит цифровой код, который необходимо ввести в специальное поле.
Можно было бы предположить, что Матия использовал технику, известную как брутфорс, чтобы получить доступ к чужим страницам при помощи восстановления пароля, но нет, все оказалось проще. Специалист выяснил, что уникальный идентификатор, который приложение Instagram генерирует для каждого отдельного девайса, включен в запрос для восстановления, поэтому зная ID, можно подобрать цифровой код.
"Если мы запросим код восстановления для ста тысяч человек, то с применением одного идентификатора сможет произвести взлом с десятипроцентной вероятностью", — поясняет эксперт.
Разработчики Instagram признали серьезность бага и согласились выплатить исследователю вознаграждение. "Инстаграм", напомним, довольно часто оказывается под прицелом хакерских атак, поэтому такие программы помогают разработчикам повысить безопасность соцсети.
Батарея телефона постоянно «дышит» и это движение может вывести её из строя
Каждый раз, когда заряжается телефон или отключается электромобиль от сети, внутренние детали батареи незаметно расширяются и сжимаются. За тысячи циклов это движение суммируется. Согласно новым исследованиям, это механическое «дыхание» незаметно…
МО: за ночь над регионами России и Азовским морем сбили 22 украинских БПЛА
Российские средства ПВО за ночь перехватили и уничтожили над регионами РФ и акваторией Азовского моря 22 украинских БПЛА. Об этом сообщили в Минобороны России. "В течение прошедшей ночи дежурные средства…
В России в 2025 году за террористические преступления осудили порядка 2 тысяч человек
Порядка 2 тыс. человек были осуждены в 2025 году в России за террористические преступления. Об этом сообщили ТАСС в пресс-службе Верховного суда России в ответ на запрос агентства. За январь-ноябрь…
Серия взрывов в Каракасе и режим ЧП. Главное о ситуации в Венесуэле
В столице Венесуэлы Каракасе произошла серия взрывов после сообщений о пролете авиации над городом. Власти страны заявили о военной агрессии со стороны США и объявили чрезвычайное положение. В Белом доме…
Почему враги не смогли задушить Иран
Врагам Ирана и в 2025-м не удалось парализовать его волю и лишить его инициативы. Страна по-прежнему...
Названы 10 революционных открытий 2025 года в области эволюции человека
2025 год принес необычайные открытия о нашем древнем прошлом, коренным образом изменив наше понимани...
- Тебе, наверное, больше сорока?
- С чего ты взял?
- Пишешь без ошибок. Чувствуется Советская школа.
Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций
(Роскомнадзор). Реестровая запись от 07.06.2022 серия ЭЛ № ФС 77 – 83392. При использовании, полном или частичном
цитировании материалов planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с
точкой зрения редакции. На информационном ресурсе применяются рекомендательные технологии (информационные технологии
предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей
сети "Интернет", находящихся на территории Российской Федерации)".