Эксперт в сфере кибербезопасности из Индии Лаксман Матия получил от компании Facebook премию в размере десяти тысяч американских долларов за обнаружение критической уязвимости в социальной сети Instagram. Речь идет о серьезном баге, который позволял злоумышленникам взламывать страницы пользователей.
Лаксман Матия обнаружил брешь в системе защиты Instagram во время анализа механизма восстановления паролей. Этот механизм устроен просто — пользователь запрашивает восстановление, а затем ему на мобильное устройство приходит цифровой код, который необходимо ввести в специальное поле.
Можно было бы предположить, что Матия использовал технику, известную как брутфорс, чтобы получить доступ к чужим страницам при помощи восстановления пароля, но нет, все оказалось проще. Специалист выяснил, что уникальный идентификатор, который приложение Instagram генерирует для каждого отдельного девайса, включен в запрос для восстановления, поэтому зная ID, можно подобрать цифровой код.
"Если мы запросим код восстановления для ста тысяч человек, то с применением одного идентификатора сможет произвести взлом с десятипроцентной вероятностью", — поясняет эксперт.
Разработчики Instagram признали серьезность бага и согласились выплатить исследователю вознаграждение. "Инстаграм", напомним, довольно часто оказывается под прицелом хакерских атак, поэтому такие программы помогают разработчикам повысить безопасность соцсети.
JPR: Первый в мире тест на усталость разработали в Швейцарии
Швейцарские ученые выяснили, что одна бессонная ночь оставляет в слюне специфический химический след, который можно обнаружить с точностью около 96%. Открытие прокладывает путь к созданию «алкотестера для усталости» — устройства,…
На Урале разработана эффективная технология извлечения золота из сложной руды
Пополнять запасы золота в нашей стране теперь будет проще. В лаборатории перспективных технологий комплексной переработки минерального и техногенного сырья цветных и черных металлов УрФУ разработали для этого новую перспективную технологию.…
Светоуправляемая память может помочь ИИ потреблять гораздо меньше электроэнергии
Каждый запрос, отправленный вами ИИ-помощнику, проходит через какой-то центр обработки данных, где стойки машин обрабатывают данные и потребляют электроэнергию. Эти здания потребляют много энергии, и их потребление постоянно растет. Исследовательская…
Сбили 209 БПЛА. Главное об отражении атак ВСУ на российские регионы
Средства ПВО за ночь перехватили и уничтожили 209 украинских беспилотников над российскими регионами, Азовским и Черным морями, сообщили в Минобороны РФ. ТАСС собрал основное об отражении атак. Масштаб Беспилотники сбили…
Защита от атак БПЛА и применение искусственного интеллекта. Заявления министра обороны Андрея Белоусова
Ситуация, касающаяся защиты от атак БПЛА российских регионов и зоны СВО, меняется примерно каждые 2-3 месяца. Об этом заявил министр обороны России Андрей Белоусов на встрече с военкорами, где присутствовал…
Беседа Путина с Лукашенко и каналы диалога по Украине. Ключевые заявления Пескова
Неформальное общение президентов России и Белоруссии Владимира Путина и Александра Лукашенко на Валдае, имеющиеся каналы диалога по Украине и ход СВО стали в понедельник основными темами брифинга пресс-секретаря главы государства…
Япония сколачивает военный кулак у российских границ
На Окинаве проведены мероприятия, посвященные 81-й годовщине битвы за этот остров, продолжавшейся с ...
Созданные человеком химические вещества влияют на состав океана во всем мире
Океан всегда демонстрировал явные признаки воздействия человека. Вы видите плавающий пластик, нефть ...
Всегда смущало наличие в ПДД гужевой повозки. Сейчас вообще вопросов не возникает.
Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций
(Роскомнадзор). Реестровая запись от 07.06.2022 серия ЭЛ № ФС 77 – 83392. При использовании, полном или частичном
цитировании материалов planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с
точкой зрения редакции. На информационном ресурсе применяются рекомендательные технологии (информационные технологии
предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей
сети "Интернет", находящихся на территории Российской Федерации)".