Эксперт в сфере кибербезопасности из Индии Лаксман Матия получил от компании Facebook премию в размере десяти тысяч американских долларов за обнаружение критической уязвимости в социальной сети Instagram. Речь идет о серьезном баге, который позволял злоумышленникам взламывать страницы пользователей.
Лаксман Матия обнаружил брешь в системе защиты Instagram во время анализа механизма восстановления паролей. Этот механизм устроен просто — пользователь запрашивает восстановление, а затем ему на мобильное устройство приходит цифровой код, который необходимо ввести в специальное поле.
Можно было бы предположить, что Матия использовал технику, известную как брутфорс, чтобы получить доступ к чужим страницам при помощи восстановления пароля, но нет, все оказалось проще. Специалист выяснил, что уникальный идентификатор, который приложение Instagram генерирует для каждого отдельного девайса, включен в запрос для восстановления, поэтому зная ID, можно подобрать цифровой код.
"Если мы запросим код восстановления для ста тысяч человек, то с применением одного идентификатора сможет произвести взлом с десятипроцентной вероятностью", — поясняет эксперт.
Разработчики Instagram признали серьезность бага и согласились выплатить исследователю вознаграждение. "Инстаграм", напомним, довольно часто оказывается под прицелом хакерских атак, поэтому такие программы помогают разработчикам повысить безопасность соцсети.
Препарат из семян льна для улучшения зрения разработан в России
В Новосибирске создан новый биоактивный импортозамещающий препарат на базе омеги 3, извлекаемой из семян льна. Главное предназначение новинки: профилактика возрастного отслоения сетчатки и улучшение остроты зрения. Особенностью биодобавки является использование…
Они уже рядом: WhoFi может превратить домашний Wi Fi в средство слежки
Эксперты заговорили об опасности новой разработки группы специалистов Римского университета Сапиенца. Это система WhoFi, использующая колебания стандартных Wi‑Fi‑сигналов для ыфявления людей за стенами и иными непрозрачными перегородками. Авторы именуют технологию…
PNAS: Квантовые расчеты помогли раскрыть новые свойства льда
Под воздействием ультрафиолетового излучения во льду запускается цепочка химических реакций, природу которых учёные десятилетиями не могли разгадать. Новые исследования Чикагского университета и Международного центра теоретической физики Абдуса Салама при помощи…
МО: за ночь над регионами России сбили 103 украинских БПЛА
Российские средства ПВО в течение ночи перехватили и уничтожили над регионами РФ и Азовским морем 103 украинских БПЛА. Об этом сообщили в Минобороны России. "В течение прошедшей ночи дежурными средствами…
В Подмосковье за подготовку теракта на газопроводе задержали агента Киева
ФСБ задержала в Московской области гражданина России, готовившего по заданию спецслужб Украины теракт на магистральном газопроводе. Об этом ТАСС сообщили в Центре общественных связей (ЦОС) ФСБ России. "Федеральной службой безопасности…
Орбан оценил итоги переговоров с Путиным в Кремле как успешные
Премьер-министр Венгрии Виктор Орбан расценил итоги своей встречи с президентом России Владимиром Путиным 28 ноября в Кремле как успешные. "Успешные переговоры в Москве: энергоснабжение Венгрии остается надежным", - написал глава…
Италия подыгрывает США и заигрывает с Россией
«Итальянцы хитрят». Такими словами эксперты комментируют неожиданное признание руководства Италии в ...
RSNA: Проблемы со здоровьем можно выявить по форме ягодиц
Изменения формы большой ягодичной мышцы происходят по-разному у мужчин и женщин на фоне старения, ма...
Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций
(Роскомнадзор). Реестровая запись от 07.06.2022 серия ЭЛ № ФС 77 – 83392. При использовании, полном или частичном
цитировании материалов planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с
точкой зрения редакции. На информационном ресурсе применяются рекомендательные технологии (информационные технологии
предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей
сети "Интернет", находящихся на территории Российской Федерации)".