Суббота 06 декабря 2025 года

 

Вы здесь:  Главная» Все новости» Технологии» В Instagram нашли новый баг, позволяющий взламывать аккаунты


В Instagram нашли новый баг, позволяющий взламывать аккаунты

Вторник, 27 Августа 2019 10:02

Эксперт в сфере кибербезопасности из Индии Лаксман Матия получил от компании Facebook премию в размере десяти тысяч американских долларов за обнаружение критической уязвимости в социальной сети Instagram. Речь идет о серьезном баге, который позволял злоумышленникам взламывать страницы пользователей.

 

Лаксман Матия обнаружил брешь в системе защиты Instagram во время анализа механизма восстановления паролей. Этот механизм устроен просто — пользователь запрашивает восстановление, а затем ему на мобильное устройство приходит цифровой код, который необходимо ввести в специальное поле.

 

Можно было бы предположить, что Матия использовал технику, известную как брутфорс, чтобы получить доступ к чужим страницам при помощи восстановления пароля, но нет, все оказалось проще. Специалист выяснил, что уникальный идентификатор, который приложение Instagram генерирует для каждого отдельного девайса, включен в запрос для восстановления, поэтому зная ID, можно подобрать цифровой код.

 

"Если мы запросим код восстановления для ста тысяч человек, то с применением одного идентификатора сможет произвести взлом с десятипроцентной вероятностью", — поясняет эксперт.

 

Разработчики Instagram признали серьезность бага и согласились выплатить исследователю вознаграждение. "Инстаграм", напомним, довольно часто оказывается под прицелом хакерских атак, поэтому такие программы помогают разработчикам повысить безопасность соцсети.

 
 

 
Колесников Андрей Опубликовано в Технологии   Теги Instagram
Читайте также
Найдено перспективное решение для создания высокоточных часов Найдено перспективное решение для создания высокоточных часов Группа ученых из Петербурга выяснила, что молекулярный ион азота можно использовать в роли стандарта частоты для более точного измерения времени. Достигнутые результаты будут востребованы в исследованиях фундаментальных физических явлений и…
Специалисты предостерегают о рисках общения с нейросетями Специалисты предостерегают о рисках общения с нейросетями Ведущий научный сотрудник Центра искусственного интеллекта Новосибирского государственного университета (ЦИИ НГУ) Евгений Павловский поделился с ТАСС мнением о плюсах и минусах развития сознания у искусственного интеллекта. Подобный эксперимент может быть…
В РФ разработан дрон со встроенным сейсмодатчиком для особой геологоразведки В РФ разработан дрон со встроенным сейсмодатчиком для особой геологоразведки Команда ученых Санкт-Петербургского Федерального исследовательского центра РАН в кооперации с коллегами из Балтийского федерального университета и российской компании "Р-сенсор" разработала прототип беспилотного летательного аппарата со встроенным сейсмодатчиком и системой заглубления…
Интернет и СМИ
Главное за сутки
МО: за ночь над Россией сбили 41 украинский БПЛА МО: за ночь над Россией сбили 41 украинский БПЛА Силы ПВО за ночь сбили 41 украинский БПЛА над российскими регионами, сообщили в Минобороны РФ. В Темрюке после атаки БПЛА получила повреждения портовая инфраструктура. ТАСС собрал основное о последствиях. Масштаб…
МВД: задержаны подозреваемые в дистанционных хищениях в 78 регионах МВД: задержаны подозреваемые в дистанционных хищениях в 78 регионах Сотрудники полиции задержали подозреваемых в совершении более 600 эпизодов преступной деятельности на территории 78 регионов России, в том числе разработчик и главный администратор панели управления программы NFCGate, позволяющих совершать дистанционные…
ФСБ: в Башкирии задержали восемь участников террористической организации ФСБ: в Башкирии задержали восемь участников террористической организации Сотрудники ФСБ задержали в Башкирии восемь участников признанной в России террористической организации, проповедовавших идеи создания всемирного халифата и вербовавших сторонников. Об этом сообщили в Центре общественных связей (ЦОС) ФСБ России.…
Тема дня
Украинский кризис медленно движется в тоннеле Украинский кризис медленно движется в тоннеле

Поведение всех четырех ключевых игроков дипломатического процесса (Украины, Европы, США и России) на...

Фото
В крупнейшей в мире ледяной пустыне в ключевом месте неожиданно отсутствует лед В крупнейшей в мире ледяной пустыне в ключевом месте неожиданно отсутствует лед

Антарктида — печально известное место, покрытое льдом, однако, как показывают новые исследования, в ...

Опрос

Что вы ждете от обсуждаемого сейчас плана Трампа по урегулированию украинского конфликта?

 

Анекдот дня

Рютте назвал страны НАТО прифронтовыми государствами из-за России. А до этого они были прифронтовыми из-за Югославии, Ирака, Ливии… А еще раньше они были рабовладельческими из-за Африки.

Еще »

Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.

Интересные материалы
МЫ ВКОНТАКТЕ

Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций

(Роскомнадзор). Реестровая запись от 07.06.2022 серия ЭЛ № ФС 77 – 83392. При использовании, полном или частичном

цитировании материалов planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с

точкой зрения редакции. На информационном ресурсе применяются рекомендательные технологии (информационные технологии

предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей

сети "Интернет", находящихся на территории Российской Федерации)".