Эксперт в сфере кибербезопасности из Индии Лаксман Матия получил от компании Facebook премию в размере десяти тысяч американских долларов за обнаружение критической уязвимости в социальной сети Instagram. Речь идет о серьезном баге, который позволял злоумышленникам взламывать страницы пользователей.
Лаксман Матия обнаружил брешь в системе защиты Instagram во время анализа механизма восстановления паролей. Этот механизм устроен просто — пользователь запрашивает восстановление, а затем ему на мобильное устройство приходит цифровой код, который необходимо ввести в специальное поле.
Можно было бы предположить, что Матия использовал технику, известную как брутфорс, чтобы получить доступ к чужим страницам при помощи восстановления пароля, но нет, все оказалось проще. Специалист выяснил, что уникальный идентификатор, который приложение Instagram генерирует для каждого отдельного девайса, включен в запрос для восстановления, поэтому зная ID, можно подобрать цифровой код.
"Если мы запросим код восстановления для ста тысяч человек, то с применением одного идентификатора сможет произвести взлом с десятипроцентной вероятностью", — поясняет эксперт.
Разработчики Instagram признали серьезность бага и согласились выплатить исследователю вознаграждение. "Инстаграм", напомним, довольно часто оказывается под прицелом хакерских атак, поэтому такие программы помогают разработчикам повысить безопасность соцсети.
Китайские специалисты вывели на орбиту спутник дистанционного зондирования Земли
Китай в последние годы демонстрирует ряд успехов в космической отрасли. Одним из последних достижений стал успешный вывод на орбиту спутника дистанционного зондирования Земли «Яогань-46». Об этом рассказало сообщение Китайской корпорации…
В России создана ИИ система прогноза проницаемости пластов в реальном времени
Нефтедобывающие компании по всему миру несут огромные финансовые потери из-за необходимости регулярно прерывать работу для отслеживания состояния месторождений. Учёными Пермского политеха разработан программный комплекс, позволяющий осуществлять непрерывную оценку проницаемости нефтяных…
Российскими учеными создана первая в мире прозрачная модель ИИ
Учёными из Института биофизики клетки и Института теоретической и экспериментальной биофизики РАН разработана первая в мире полностью прозрачная модель искусственного интеллекта. Ей дали образное наименование «стеклянный ящик». Она позволяет в…
МО: за ночь над регионами России сбили 44 украинских беспилотника
Силы ПВО за ночь сбили 43 украинских беспилотника над Брянской областью и 1 - над Ростовской. Об этом сообщили в Минобороны РФ. "В течение прошедшей ночи с 23:00 [мск] 8…
Гладков: в Белгороде после обстрела ВСУ серьезно повреждена энергоинфраструктура
В Белгороде система энергоснабжения получила серьезные повреждения после атаки ВСУ, сообщил губернатор Вячеслав Гладков в мессенджере MAX. "По итогам вчерашнего вечернего ракетного обстрела есть серьезные повреждения системы энергоснабжения и теплоснабжения.…
ВСУ за сутки атаковали Белгородскую область при помощи 20 БПЛА и 4 боеприпасов
Вооруженные силы Украины нанесли удары по территории Белгородской области при помощи 20 беспилотников и 4 боеприпасов за минувшие сутки. Об этом сообщается в Telegram-канале оперативного штаба региона. "Над Белгородом системой…
Главная битва Грузии с Евросоюзом все еще впереди
Грузия начинает новый этап своей жизни - с другим курсом и иной внутриполитической системой. Ради эт...
Чайник в форме барана из древнего культа обнаружен у древнего города Армагеддон
Во время раскопок недалеко от древнего города Армагеддон в Израиле археологи обнаружили 3300-летний ...
Севастополь - самый европейский из всех европейских городов. Именно здесь находятся английское, немецкое, французское, турецкое и даже итальянское кладбища, на которых покоятся те, кто когда-то усомнился в том, что Крым наш.
Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций
(Роскомнадзор). Реестровая запись от 07.06.2022 серия ЭЛ № ФС 77 – 83392. При использовании, полном или частичном
цитировании материалов planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с
точкой зрения редакции. На информационном ресурсе применяются рекомендательные технологии (информационные технологии
предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей
сети "Интернет", находящихся на территории Российской Федерации)".