Эксперт в сфере кибербезопасности из Индии Лаксман Матия получил от компании Facebook премию в размере десяти тысяч американских долларов за обнаружение критической уязвимости в социальной сети Instagram. Речь идет о серьезном баге, который позволял злоумышленникам взламывать страницы пользователей.
Лаксман Матия обнаружил брешь в системе защиты Instagram во время анализа механизма восстановления паролей. Этот механизм устроен просто — пользователь запрашивает восстановление, а затем ему на мобильное устройство приходит цифровой код, который необходимо ввести в специальное поле.
Можно было бы предположить, что Матия использовал технику, известную как брутфорс, чтобы получить доступ к чужим страницам при помощи восстановления пароля, но нет, все оказалось проще. Специалист выяснил, что уникальный идентификатор, который приложение Instagram генерирует для каждого отдельного девайса, включен в запрос для восстановления, поэтому зная ID, можно подобрать цифровой код.
"Если мы запросим код восстановления для ста тысяч человек, то с применением одного идентификатора сможет произвести взлом с десятипроцентной вероятностью", — поясняет эксперт.
Разработчики Instagram признали серьезность бага и согласились выплатить исследователю вознаграждение. "Инстаграм", напомним, довольно часто оказывается под прицелом хакерских атак, поэтому такие программы помогают разработчикам повысить безопасность соцсети.
Россиян атакуют мошеннические сайты с опросами и обещаниями кешбэка
В преддверии Дня России активность интернет-мошенников заметно выросла. Специалисты компании F6 выявили как минимум восемь фишинговых сайтов, которые злоумышленники запустили в период с 30 мая по 8 июня. Названия доменов…
В Европе планируют наладить выпуск аккумуляторов из старых батарей
Снизить вред для экологии позволит переработка отслуживших аккумуляторов. Подобный метод даст возможность сократить выбросы углекислого газа на 80% в сравнении с привычной добычей сырья. Ключевым компонентом анодов литий‑ионных аккумуляторов является…
Найдена возможность превращать отходы древесины в ванилин и биопластик
Группа сотрудников Университета Аликанте и Политехнического университета Валенсии (Испания) представила технологию трансформации лигнина в ванилин и биоразлагаемые материалы. Итоги исследования опубликованы в Nature Communications. Методика даёт возможность стабильно перерабатывать растительные…
Повреждение объекта МНПЗ и 172 БПЛА. Последствия атаки ВСУ на российские регионы
Средства ПВО в течение ночи перехватили и уничтожили 172 украинских беспилотника над российскими регионами, а также акваториями Азовского и Черного морей. Об этом сообщили в Минобороны РФ. Объект Московского нефтеперерабатывающего…
Мирошник: 29 человек, включая ребенка, погибли за неделю от ударов ВСУ, еще 225 были ранены
Порядка 30 мирных жителей, в том числе ребенок, погибли за неделю от ударов Вооруженных сил Украины, более 220 человек получили ранения. Об этом ТАСС сообщил посол по особым поручениям МИД…
ФСБ: в Ярославской области задержан мужчина, готовивший теракт на железной дороге
Сотрудники ФСБ задержали в Ярославской области мужчину, готовившего по заданию украинских спецслужб теракт на железной дороге. Об этом ТАСС сообщили в пресс-службе УФСБ России по региону. "Установлено, что гражданин по…
Европа готовится к переговорам с Россией, не желая договариваться
Одно из решений, которое может быть принято на предстоящих на этой неделе саммитах G7 и Евросоюза – ...
Ученые ИИМК РАН обнаружили в Херсонесе свинцовые погребальные урны с именами умерших
Специалисты Института истории материальной культуры в ходе работ на античном некрополе в Южном приго...
Работа - это такая вещь, которая мешает получать удовольствие от жизни, помогая получать удовольствие от жизни.
Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций
(Роскомнадзор). Реестровая запись от 07.06.2022 серия ЭЛ № ФС 77 – 83392. При использовании, полном или частичном
цитировании материалов planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с
точкой зрения редакции. На информационном ресурсе применяются рекомендательные технологии (информационные технологии
предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей
сети "Интернет", находящихся на территории Российской Федерации)".