Эксперт в сфере кибербезопасности из Индии Лаксман Матия получил от компании Facebook премию в размере десяти тысяч американских долларов за обнаружение критической уязвимости в социальной сети Instagram. Речь идет о серьезном баге, который позволял злоумышленникам взламывать страницы пользователей.
Лаксман Матия обнаружил брешь в системе защиты Instagram во время анализа механизма восстановления паролей. Этот механизм устроен просто — пользователь запрашивает восстановление, а затем ему на мобильное устройство приходит цифровой код, который необходимо ввести в специальное поле.
Можно было бы предположить, что Матия использовал технику, известную как брутфорс, чтобы получить доступ к чужим страницам при помощи восстановления пароля, но нет, все оказалось проще. Специалист выяснил, что уникальный идентификатор, который приложение Instagram генерирует для каждого отдельного девайса, включен в запрос для восстановления, поэтому зная ID, можно подобрать цифровой код.
"Если мы запросим код восстановления для ста тысяч человек, то с применением одного идентификатора сможет произвести взлом с десятипроцентной вероятностью", — поясняет эксперт.
Разработчики Instagram признали серьезность бага и согласились выплатить исследователю вознаграждение. "Инстаграм", напомним, довольно часто оказывается под прицелом хакерских атак, поэтому такие программы помогают разработчикам повысить безопасность соцсети.
Сибирские учёные объявили о создании дискового искусственного сердца
Сердечную недостаточность считают одной из распространённых причин смертности. А она развивается в процессе многих заболеваний сердца. Чтобы избежать подобных последствий, сибирские ученые создали российский аналог дискового искусственного сердца, более компактного…
В США разработан первый в мире коллайдер с встроенным искусственным интеллектом
Электрон-ионный коллайдер EIC, который строится в США, станет первым в мире ускорителем частиц, в архитектуре которого ИИ и машинное обучение встроены с самого начала. Он создается в Национальной лаборатории Брукхейвена…
Cell Reports: VR-крылья меняют представление мозга о собственном теле
Погружение в виртуальную реальность о не только формирует иллюзии, но и меняет функционирование мозга. Научный коллектив из Китая обнаружил, что после нескольких часов применения виртуальных крыльев мозг воспринимает их как…
Пострадавшая в Ярославской области и 173 БПЛА: последствия атак ВСУ на регионы
Средства ПВО за прошедшую ночь перехватили и уничтожили над российскими регионами 173 украинских беспилотника, сообщили в Минобороны РФ. Массовую атаку украинских БПЛА отразили вблизи Ярославля, осколочное ранение получила женщина. ТАСС…
Ковальчук: в Брянской области при атаке ВСУ погиб человек
Вооруженные силы Украины нанесли целенаправленный массированный удар из РСЗО "Град" по мирным жителям поселка Белая Березка Трубчевского района Брянской области. В результате атаки погиб мирный житель, сотрудник пожарно-спасательной службы доставлен…
В Белгородской области из-за атаки украинского дрона погиб мужчина
ВСУ при помощи дрона атаковали автомобиль в Грайвороне Белгородской области. Мужчина погиб на месте, сообщили в региональном оперштабе. "В результате очередного удара со стороны ВСУ погиб мирный житель. В городе…
«Гибридная война Лукашенко» оказалась многолетним делом литовской мафии
Крупная мафиозная группировка раскрыта в Литве: полиция помогала контрабандистам нелегально переправ...
Тропический лес возрастом 150 000 лет переписывает историю раннего человечества
В Западной Африке произошло новаторское археологическое открытие, которое ставит под сомнение устояв...
Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций
(Роскомнадзор). Реестровая запись от 07.06.2022 серия ЭЛ № ФС 77 – 83392. При использовании, полном или частичном
цитировании материалов planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с
точкой зрения редакции. На информационном ресурсе применяются рекомендательные технологии (информационные технологии
предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей
сети "Интернет", находящихся на территории Российской Федерации)".