Эксперт в сфере кибербезопасности из Индии Лаксман Матия получил от компании Facebook премию в размере десяти тысяч американских долларов за обнаружение критической уязвимости в социальной сети Instagram. Речь идет о серьезном баге, который позволял злоумышленникам взламывать страницы пользователей.
Лаксман Матия обнаружил брешь в системе защиты Instagram во время анализа механизма восстановления паролей. Этот механизм устроен просто — пользователь запрашивает восстановление, а затем ему на мобильное устройство приходит цифровой код, который необходимо ввести в специальное поле.
Можно было бы предположить, что Матия использовал технику, известную как брутфорс, чтобы получить доступ к чужим страницам при помощи восстановления пароля, но нет, все оказалось проще. Специалист выяснил, что уникальный идентификатор, который приложение Instagram генерирует для каждого отдельного девайса, включен в запрос для восстановления, поэтому зная ID, можно подобрать цифровой код.
"Если мы запросим код восстановления для ста тысяч человек, то с применением одного идентификатора сможет произвести взлом с десятипроцентной вероятностью", — поясняет эксперт.
Разработчики Instagram признали серьезность бага и согласились выплатить исследователю вознаграждение. "Инстаграм", напомним, довольно часто оказывается под прицелом хакерских атак, поэтому такие программы помогают разработчикам повысить безопасность соцсети.
Специалисты предостерегают о рисках общения с нейросетями
Ведущий научный сотрудник Центра искусственного интеллекта Новосибирского государственного университета (ЦИИ НГУ) Евгений Павловский поделился с ТАСС мнением о плюсах и минусах развития сознания у искусственного интеллекта. Подобный эксперимент может быть…
В РФ разработан дрон со встроенным сейсмодатчиком для особой геологоразведки
Команда ученых Санкт-Петербургского Федерального исследовательского центра РАН в кооперации с коллегами из Балтийского федерального университета и российской компании "Р-сенсор" разработала прототип беспилотного летательного аппарата со встроенным сейсмодатчиком и системой заглубления…
В России создали робота для решения проблем гипертонии
Специалисты Пермского Политеха вместе с учёными из федерального центра имени Суханова и ПГМУ имени Вагнера разработали интерактивный обучающий комплекс на базе антропоморфного робота, предназначенный для купирования симптомов гипертонии. О деталях…
МО: за ночь над регионами России сбили 116 украинских БПЛА
Российские средства ПВО перехватили и уничтожили над 10 регионами 116 украинских БПЛА за ночь. Об этом сообщили в Минобороны России. По данным ведомства, 29 беспилотников сбили над территорией Рязанской области,…
Более 60 новых дорожных знаков и табличек появятся в России с 1 января
Более 60 новых дорожных знаков и табличек будут введены в России с 1 января 2026 года, рассказала РИА Новости юрист, подполковник внутренней службы в отставке Елена Браун. "В соответствии с…
Минцифры предупредило о постепенном отказе от входа на «Госуслуги» по СМС
Минцифры приняло решение постепенно отказаться от подтверждения входа на "Госуслуги" через СМС, что пока касается только входа через мобильные устройства, сообщили в министерстве. Это делается в связи с растущим числом…
Расчеты Запада на «договорнячок» провалились
Гипотетический «договорнячок» по Украине не выглядит ни обсуждаемым, ни даже сколько-нибудь возможны...
Астрофизики использовали нейтронные звёзды для поиска новой фундаментальной силы
Нейтронные звёзды, которые формируются после коллапса гигантских светил, это невероятно плотные объе...
Рютте назвал страны НАТО прифронтовыми государствами из-за России. А до этого они были прифронтовыми из-за Югославии, Ирака, Ливии… А еще раньше они были рабовладельческими из-за Африки.
Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций
(Роскомнадзор). Реестровая запись от 07.06.2022 серия ЭЛ № ФС 77 – 83392. При использовании, полном или частичном
цитировании материалов planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с
точкой зрения редакции. На информационном ресурсе применяются рекомендательные технологии (информационные технологии
предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей
сети "Интернет", находящихся на территории Российской Федерации)".