Эксперт в сфере кибербезопасности из Индии Лаксман Матия получил от компании Facebook премию в размере десяти тысяч американских долларов за обнаружение критической уязвимости в социальной сети Instagram. Речь идет о серьезном баге, который позволял злоумышленникам взламывать страницы пользователей.
Лаксман Матия обнаружил брешь в системе защиты Instagram во время анализа механизма восстановления паролей. Этот механизм устроен просто — пользователь запрашивает восстановление, а затем ему на мобильное устройство приходит цифровой код, который необходимо ввести в специальное поле.
Можно было бы предположить, что Матия использовал технику, известную как брутфорс, чтобы получить доступ к чужим страницам при помощи восстановления пароля, но нет, все оказалось проще. Специалист выяснил, что уникальный идентификатор, который приложение Instagram генерирует для каждого отдельного девайса, включен в запрос для восстановления, поэтому зная ID, можно подобрать цифровой код.
"Если мы запросим код восстановления для ста тысяч человек, то с применением одного идентификатора сможет произвести взлом с десятипроцентной вероятностью", — поясняет эксперт.
Разработчики Instagram признали серьезность бага и согласились выплатить исследователю вознаграждение. "Инстаграм", напомним, довольно часто оказывается под прицелом хакерских атак, поэтому такие программы помогают разработчикам повысить безопасность соцсети.
NatCom: Скрытые способности к регенерации конечностей выявили у людей
Американскими учеными выявлена способность млекопитающих к восстановлению утраченных тканей после травм и ампутаций. Группе исследователей из Техасского университета удалось добиться регенерации костей, связок, сухожилий и суставных структур на базе использования…
NatCom: Растения научили светиться при выявлении вирусов
Учеными из испанского Института молекулярной и клеточной биологии растений (IBMCP) созданы генетически модифицированные растения, начинающие менять цвет свечения, когда происходит заражение вирусами. Разработка даёт возможность выявления инфекции еще до явных…
NGeo: Созданы искусственные яйца для восстановления древних птиц
Сотрудникам Colossal Biosciences удалось невероятное: они рассказали о рождении 26 здоровых цыплят с применением технологии «искусственного яйца». Биологи надеются, что с помощью этой методики можно будет реализовать проекты по восстановлению…
Погибшие в Нижегородской области и Горловке, Севастополь без света, сбиты 323 БПЛА. Последствия атак ВСУ на российские регионы
Севастополь временно остался без света из-за атаки ВСУ на энергетическую инфраструктуру. Позже стало известно о двух пострадавших. Два человека погибли, еще двоих госпитализировали из-за атаки ВСУ на Нижегородскую область. Также…
Шуваев: за сутки в Белгородской области при атаках ВСУ погиб один человек
ВСУ атаковали территорию Белгородской области около 80 раз за прошедшие сутки. В результате атак погиб мирный житель, еще шесть получили ранения, сообщил врио губернатора региона Александр Шуваев в своем канале…
Мирошник: еженедельно число погибших от ВСУ мирных жителей превышает 30 человек, пострадавших – более 250
Число пострадавших от террористических действий ВСУ мирных жителей за последний месяц систематически составляло более 250 в неделю. Об этом заявил ТАСС посол по особым поручениям МИД РФ Родион Мирошник. "Число…
В Польше начали стонать от военных кредитов США
В Польше подверглось критике то, что считается крупным американским благодеянием: очередной кредит н...
Ученые объяснили, почему кофеин в чае действует иначе, чем в кофе
Кофе и чай, безусловно, несут в себе определенные стереотипы. Когда вы представляете себе человека, ...
Работа - это такая вещь, которая мешает получать удовольствие от жизни, помогая получать удовольствие от жизни.
Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций
(Роскомнадзор). Реестровая запись от 07.06.2022 серия ЭЛ № ФС 77 – 83392. При использовании, полном или частичном
цитировании материалов planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с
точкой зрения редакции. На информационном ресурсе применяются рекомендательные технологии (информационные технологии
предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей
сети "Интернет", находящихся на территории Российской Федерации)".