Эксперт в сфере кибербезопасности из Индии Лаксман Матия получил от компании Facebook премию в размере десяти тысяч американских долларов за обнаружение критической уязвимости в социальной сети Instagram. Речь идет о серьезном баге, который позволял злоумышленникам взламывать страницы пользователей.
Лаксман Матия обнаружил брешь в системе защиты Instagram во время анализа механизма восстановления паролей. Этот механизм устроен просто — пользователь запрашивает восстановление, а затем ему на мобильное устройство приходит цифровой код, который необходимо ввести в специальное поле.
Можно было бы предположить, что Матия использовал технику, известную как брутфорс, чтобы получить доступ к чужим страницам при помощи восстановления пароля, но нет, все оказалось проще. Специалист выяснил, что уникальный идентификатор, который приложение Instagram генерирует для каждого отдельного девайса, включен в запрос для восстановления, поэтому зная ID, можно подобрать цифровой код.
"Если мы запросим код восстановления для ста тысяч человек, то с применением одного идентификатора сможет произвести взлом с десятипроцентной вероятностью", — поясняет эксперт.
Разработчики Instagram признали серьезность бага и согласились выплатить исследователю вознаграждение. "Инстаграм", напомним, довольно часто оказывается под прицелом хакерских атак, поэтому такие программы помогают разработчикам повысить безопасность соцсети.
NatCom: Создан кожный трансплантат, светящийся при воспалении
Пульс и прочие параметры здоровья помогают отслеживать разные носимые устройства типа умных часов. Японскими учеными сделан шаг вперёд: разработан био-гибридный подход, работающий внутри организма. Это генетически модифицированный кожный трансплантат, способный…
Разработан фильтр для очистки воды на базе промышленных отходов
Учеными Пермского Политеха предложена новая технология очистки воды с применением промышленных отходов. Она основана на превращении лигносульфонатов и отработанных древесностружечных плит в углеродные сорбенты, по эффективности втрое превосходящие коммерческие аналоги.…
МО: за ночь над регионами России сбили 92 украинских БПЛА
Над регионами России за ночь уничтожили и перехватили 92 украинских беспилотника самолетного типа. Об этом сообщили в Минобороны РФ. Уточняется, что из них 25 сбили над Воронежской областью, 31 дрон…
МВД: в Иркутской области задержали подозреваемого в подготовке теракта
Сотрудники МВД совместно с ФСБ задержали в Иркутской области подозреваемого в подготовке теракта и поджоге объекта инфраструктуры. Об этом сообщила официальный представитель МВД России Ирина Волк. "В Иркутской области мои…
Столкновение поездов в Испании: десятки погибших и пострадавших
Число погибших при сходе с рельсов двух высокоскоростных поездов в Испании выросло до 39, сообщило агентство EFE. По последним данным, число пострадавших превысило 150. ТАСС собрал основное о происшествии. Обстоятельства…
США придумали новую схему влияния на мир
«Потенциальную замену ООН» – как это уже назвали американские СМИ – начинает создавать президент США...
В Италии обнаружили руины, относящиеся к легендарной базилике Витрувия
Официальное заявление, сделанное в Медиатеке Монтанари, не оставляет места для сомнений: архитектурн...
Мне кажется, что Чебурашку и Буратино в новых российских фильмах рисовали дизайнеры АвтоВАЗа.
Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций
(Роскомнадзор). Реестровая запись от 07.06.2022 серия ЭЛ № ФС 77 – 83392. При использовании, полном или частичном
цитировании материалов planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с
точкой зрения редакции. На информационном ресурсе применяются рекомендательные технологии (информационные технологии
предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей
сети "Интернет", находящихся на территории Российской Федерации)".