Эксперт в сфере кибербезопасности из Индии Лаксман Матия получил от компании Facebook премию в размере десяти тысяч американских долларов за обнаружение критической уязвимости в социальной сети Instagram. Речь идет о серьезном баге, который позволял злоумышленникам взламывать страницы пользователей.
Лаксман Матия обнаружил брешь в системе защиты Instagram во время анализа механизма восстановления паролей. Этот механизм устроен просто — пользователь запрашивает восстановление, а затем ему на мобильное устройство приходит цифровой код, который необходимо ввести в специальное поле.
Можно было бы предположить, что Матия использовал технику, известную как брутфорс, чтобы получить доступ к чужим страницам при помощи восстановления пароля, но нет, все оказалось проще. Специалист выяснил, что уникальный идентификатор, который приложение Instagram генерирует для каждого отдельного девайса, включен в запрос для восстановления, поэтому зная ID, можно подобрать цифровой код.
"Если мы запросим код восстановления для ста тысяч человек, то с применением одного идентификатора сможет произвести взлом с десятипроцентной вероятностью", — поясняет эксперт.
Разработчики Instagram признали серьезность бага и согласились выплатить исследователю вознаграждение. "Инстаграм", напомним, довольно часто оказывается под прицелом хакерских атак, поэтому такие программы помогают разработчикам повысить безопасность соцсети.
Биотопливо будут производить из устриц и водорослей
Биотопливо для дизелей уже стало возобновляемой и потенциально углеродно‑нейтральной альтернативой нефтепродуктам, но его более активное применение сдерживается высокой стоимостью производства. Такие привычные уже источники сырья как соя и рапс нуждаются…
В России предложили неожиданное применение древесных отходам
Учеными Пермского Политеха разработана методика быстрой переработки коры и опилок в углеродные сорбенты. Новый материал по свойствам близок к промышленным аналогам и может применяться как для очистки воды, так и…
В Красноярске созданы системы для прогноза паводков и пожаров
Научным коллективом из ученых и студентов Сибирского государственного университета науки и технологий имени академика М.Ф. Решетнева созданы интеллектуальные системы прогнозирования природных катастроф. Они предназначены для раннего предупреждения паводков и лесных…
МО: за ночь над регионами России сбили 42 украинских БПЛА
Силы ПВО за ночь сбили 42 украинских беспилотника над регионами России, сообщили в Минобороны РФ. "В течение прошедшей ночи (c 20:00 мск 31 марта до 07:00 мск 1 апреля) дежурными…
Какие законы вступают в силу в апреле 2026 года
Социальные пенсии вырастут, финансовые права граждан будут дополнительно защищены, а контроль за тарифами в сфере ЖКХ усилится – об этих и других нововведениях второго весеннего месяца в материале. 1 апреля…
Авиакатастрофа в горах Крыма. Что известно о пропавшем самолете Ан-26
Военно-транспортный самолет Ан-26, связь с которым ранее была утеряна над Крымским полуостровом, врезался в скалу. Об этом ТАСС сообщил источник с места катастрофы. Все находившиеся на борту люди погибли. ТАСС…
Четыре возможных сценария Иранской войны
Противникам Трампа удалось сделать, казалось бы, невозможное: расколоть сторонников президента США, ...
Чем в реальности оказалось странное фиолетовое «существо» с щупальцами на МКС
По соцсетям прокатилось бурное обсуждение фотографии странного фиолетового «существа», обладающего щ...
Март - блины, апрель - куличи, май - шашлыки... и куда, скажите, мне втиснуть эту вашу диету?!
Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций
(Роскомнадзор). Реестровая запись от 07.06.2022 серия ЭЛ № ФС 77 – 83392. При использовании, полном или частичном
цитировании материалов planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с
точкой зрения редакции. На информационном ресурсе применяются рекомендательные технологии (информационные технологии
предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей
сети "Интернет", находящихся на территории Российской Федерации)".