Эксперт в сфере кибербезопасности из Индии Лаксман Матия получил от компании Facebook премию в размере десяти тысяч американских долларов за обнаружение критической уязвимости в социальной сети Instagram. Речь идет о серьезном баге, который позволял злоумышленникам взламывать страницы пользователей.
Лаксман Матия обнаружил брешь в системе защиты Instagram во время анализа механизма восстановления паролей. Этот механизм устроен просто — пользователь запрашивает восстановление, а затем ему на мобильное устройство приходит цифровой код, который необходимо ввести в специальное поле.
Можно было бы предположить, что Матия использовал технику, известную как брутфорс, чтобы получить доступ к чужим страницам при помощи восстановления пароля, но нет, все оказалось проще. Специалист выяснил, что уникальный идентификатор, который приложение Instagram генерирует для каждого отдельного девайса, включен в запрос для восстановления, поэтому зная ID, можно подобрать цифровой код.
"Если мы запросим код восстановления для ста тысяч человек, то с применением одного идентификатора сможет произвести взлом с десятипроцентной вероятностью", — поясняет эксперт.
Разработчики Instagram признали серьезность бага и согласились выплатить исследователю вознаграждение. "Инстаграм", напомним, довольно часто оказывается под прицелом хакерских атак, поэтому такие программы помогают разработчикам повысить безопасность соцсети.
Маск: люди в будущем смогут «загружать» воспоминания в машины
Известный предприниматель Илон Маск в беседе с видеоблогером Лексом Фридманом рассказал об успехах ряда своих грандиозных проектов. Особый акцент был сделан на прогрессе Neuralink по внедрению чипов в мозг человека.…
ИИ-роботы провалили тесты на безопасность: готовы вредить людям
Ни один из роботов под управлением ИИ не прошёл базовые тесты безопасности. Таков вывод из эксперимента группы экспертов Королевского колледжа Лондона и Университета Карнеги‑Меллон. Работу опубликовали в International Journal of…
Самарские учёные нашли способ отличать ботов от людей в Сети
Группой сотрудников Самарского университета имени Королева организовано первое в мире исследование, посвящённое проблеме устаревания информации в больших языковых моделях. Также ими была разработана методика выявления интернет-ботов. Преподаватели и аспиранты университета…
МО: за ночь над регионами РФ сбили 57 украинских БПЛА
Российские средства ПВО уничтожили и перехватили за ночь над регионами РФ 57 украинских БПЛА. Об этом сообщили в Минобороны России. "В течение прошедшей ночи в период с 23:00 мск 15…
За сутки Белгородскую область атаковали 69 беспилотников ВСУ
Вооруженные силы Украины (ВСУ) использовали 69 беспилотников при атаке на населенные пункты Белгородской области за прошедшие сутки. Об этом сообщается в Telegram-канале регионального оперштаба. "В Шебекинском муниципальном округе села Мешковое,…
Глава Минобороны Израиля заявил, что палестинское государство создано не будет
Палестинское государство не будет создано, сектор Газа будет демилитаризован, а радикальное движение ХАМАС - разоружено. С таким заявлением выступил министр обороны Израиля Исраэль Кац. "Политика Израиля ясна: палестинское государство не…
Евросоюз признал бессилие перед китайской торговой экспансией
Западные СМИ заявляют, что «Европа выиграла решающую битву» в торговой войне с Китаем. О чем идет ре...
Новая огромная база данных сновидений раскрывает секреты сознания во время сна
Международное сотрудничество учёных создало крупнейшую в истории общедоступную базу данных записей а...
Севастополь - самый европейский из всех европейских городов. Именно здесь находятся английское, немецкое, французское, турецкое и даже итальянское кладбища, на которых покоятся те, кто когда-то усомнился в том, что Крым наш.
Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций
(Роскомнадзор). Реестровая запись от 07.06.2022 серия ЭЛ № ФС 77 – 83392. При использовании, полном или частичном
цитировании материалов planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с
точкой зрения редакции. На информационном ресурсе применяются рекомендательные технологии (информационные технологии
предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей
сети "Интернет", находящихся на территории Российской Федерации)".