Эксперт в сфере кибербезопасности из Индии Лаксман Матия получил от компании Facebook премию в размере десяти тысяч американских долларов за обнаружение критической уязвимости в социальной сети Instagram. Речь идет о серьезном баге, который позволял злоумышленникам взламывать страницы пользователей.
Лаксман Матия обнаружил брешь в системе защиты Instagram во время анализа механизма восстановления паролей. Этот механизм устроен просто — пользователь запрашивает восстановление, а затем ему на мобильное устройство приходит цифровой код, который необходимо ввести в специальное поле.
Можно было бы предположить, что Матия использовал технику, известную как брутфорс, чтобы получить доступ к чужим страницам при помощи восстановления пароля, но нет, все оказалось проще. Специалист выяснил, что уникальный идентификатор, который приложение Instagram генерирует для каждого отдельного девайса, включен в запрос для восстановления, поэтому зная ID, можно подобрать цифровой код.
"Если мы запросим код восстановления для ста тысяч человек, то с применением одного идентификатора сможет произвести взлом с десятипроцентной вероятностью", — поясняет эксперт.
Разработчики Instagram признали серьезность бага и согласились выплатить исследователю вознаграждение. "Инстаграм", напомним, довольно часто оказывается под прицелом хакерских атак, поэтому такие программы помогают разработчикам повысить безопасность соцсети.
Инновационный катод для электронного микроскопа создан в МЭИ
Учеными из Национального исследовательского университета «МЭИ» разработан катод для электронной пушки растровых электронных микроскопов, обладающих высоким разрешением. Новинку отличает применение модифицированной поверхности вольфрама, подвергнутого обработке в плазменной установке ПЛМ (плазменный…
Прорыв в термоядерном синтезе: китайцы улучшили управление плазмой
Учёными из Института физики плазмы Китайской академии наук сделан решительный шаг в освоении контролируемого термоядерного синтеза. Эта технология способна обеспечить практически неисчерпаемый и экологически чистый источник энергии. В статье, что…
SciAdv: Найдена возможность создания нейронов, защищающих от шизофрении
Специалистам из шведского Лундского университета удалось превратить вспомогательные клетки мозга в компоненты системы торможения нервной активности, обычно ослабленные при развитии шизофрении и эпилепсии. Результаты исследования обнародованы в журнале Science Advances…
МО: за ночь над регионами России сбили 129 украинских БПЛА
Средства противовоздушной обороны России за ночь сбили 129 украинских беспилотников самолетного типа над регионами РФ. Об этом сообщили в Минобороны РФ. "В период с 23:00 мск 5 января до 07:00…
США хотят добиться движения своего флота по всему миру, заявил Хегсет
США намерены добиваться беспрепятственного прохода своего флота по всем основным водным артериям в мире, опираясь на модернизированные военно-морские силы, заявил глава Пентагона Пит Хегсет в понедельник. "При президенте (Дональде -…
От подростков до чиновников: названы самые громкие уголовные дела 2025 года
Аресты чиновников, отравление суррогатным алкоголем, нападения подростков на школы. Об уголовных делах, которыми запомнился 2025 год, — в материале ТАСС Аресты чиновников В минувшем году стало известно о нескольких громких…
Литва вступила в политически ужасный для себя 2026 год
«Наступивший год не сулит Литве ничего хорошего», – в интервью национальному радио заявил бывший мин...
SR: комары действительно могут переносить целые библиотеки ДНК животных
От отсутствующих перьев динозавров до вымышленных способов стайной охоты — многие детали кинофраншиз...
- Тебе, наверное, больше сорока?
- С чего ты взял?
- Пишешь без ошибок. Чувствуется Советская школа.
Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций
(Роскомнадзор). Реестровая запись от 07.06.2022 серия ЭЛ № ФС 77 – 83392. При использовании, полном или частичном
цитировании материалов planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с
точкой зрения редакции. На информационном ресурсе применяются рекомендательные технологии (информационные технологии
предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей
сети "Интернет", находящихся на территории Российской Федерации)".