Четверг 16 апреля 2026 года

 

Вы здесь:  Главная» Все новости» Технологии» В Instagram нашли новый баг, позволяющий взламывать аккаунты


В Instagram нашли новый баг, позволяющий взламывать аккаунты

Вторник, 27 Августа 2019 10:02

Эксперт в сфере кибербезопасности из Индии Лаксман Матия получил от компании Facebook премию в размере десяти тысяч американских долларов за обнаружение критической уязвимости в социальной сети Instagram. Речь идет о серьезном баге, который позволял злоумышленникам взламывать страницы пользователей.

 

Лаксман Матия обнаружил брешь в системе защиты Instagram во время анализа механизма восстановления паролей. Этот механизм устроен просто — пользователь запрашивает восстановление, а затем ему на мобильное устройство приходит цифровой код, который необходимо ввести в специальное поле.

 

Можно было бы предположить, что Матия использовал технику, известную как брутфорс, чтобы получить доступ к чужим страницам при помощи восстановления пароля, но нет, все оказалось проще. Специалист выяснил, что уникальный идентификатор, который приложение Instagram генерирует для каждого отдельного девайса, включен в запрос для восстановления, поэтому зная ID, можно подобрать цифровой код.

 

"Если мы запросим код восстановления для ста тысяч человек, то с применением одного идентификатора сможет произвести взлом с десятипроцентной вероятностью", — поясняет эксперт.

 

Разработчики Instagram признали серьезность бага и согласились выплатить исследователю вознаграждение. "Инстаграм", напомним, довольно часто оказывается под прицелом хакерских атак, поэтому такие программы помогают разработчикам повысить безопасность соцсети.

 
 

 
 
Колесников Андрей Опубликовано в Технологии   Теги Instagram
Читайте также
Учёный заявил, что гигантские космические конструкции инопланетян возможны Учёный заявил, что гигантские космические конструкции инопланетян возможны Мега-конструкции, при помощи которых иные цивилизации могли бы использовать энергию звезд либо даже перемещать их, теоретически реализуемы с точки зрения физики. Этот вывод озвучил инженер-исследователь Колин МакИннес из Университета Глазго.…
Впервые превышен «предел эффективности» солнечных батарей Впервые превышен «предел эффективности» солнечных батарей Показатель предела эффективности солнечных батарей отражает продуктивность на квантовом уровне: это число возбужденных состояний, возникающих на один поглощенный фотон. Традиционно солнечные элементы имеют ограничения в рамках предела Шокли — Квайссера,…
Предложен эффективный метод захоронения радиоактивного стронция-90 Предложен эффективный метод захоронения радиоактивного стронция-90 Учеными Дальневосточного федерального университета (ДВФУ) разработана эффективная методика превращения опасного радиоактивного изотопа стронция-90 (90Sr) в стабильную минералоподобную керамику. Новация даст возможность сделать захоронение долгоживущих отходов ядерной энергетики более безопасным, рассказали…
Интернет и СМИ
Главное за сутки
МО: за ночь над регионами России сбили 85 украинских беспилотников МО: за ночь над регионами России сбили 85 украинских беспилотников Силы ПВО сбили за ночь 85 украинских БПЛА над регионами РФ. Об этом сообщили в Минобороны России. Там уточнили, что над Республикой Крым и над акваториями Черного и Азовского морей,…
Визит Путина в Китай и новый военный блок с Украиной, продвигаемый США. Главные заявления Лаврова Визит Путина в Китай и новый военный блок с Украиной, продвигаемый США. Главные заявления Лаврова Визит президента России Владимира Путина в Китай пройдет в первой половине года. Сейчас согласовывается его программа, сообщил министр иностранных дел РФ Сергей Лавров. Россия готова к продолжению переговоров по Украине,…
Задержание организаторов крупнейшей площадки «бумажного НДС». Ущерб в 1 триллион рублей Задержание организаторов крупнейшей площадки «бумажного НДС». Ущерб в 1 триллион рублей ФСБ сообщила о задержании организаторов крупнейшей площадки "бумажного НДС" для ухода от уплаты налогов с помощью фиктивных компаний. ТАСС собрал основное. Задержание В Центре общественных связей (ЦОС) ФСБ России сообщили,…
Тема дня
Фридрих Мерц бетонирует курс Германии на войну с Россией Фридрих Мерц бетонирует курс Германии на войну с Россией

Германия и Украина перешли к стратегическому партнерству. Зеленский и Мерц договорились о совместном...

Фото
В Берлине впервые обнаружена древняя монета Трои возрастом 2300 лет В Берлине впервые обнаружена древняя монета Трои возрастом 2300 лет

Обычная прогулка по берлинским сельскохозяйственным угодьям привела к открытию, которое связывает бо...

Опрос

Через месяц после начала войны в Иране на чьей стороне преимущество?

 

Анекдот дня

Март - блины, апрель - куличи, май - шашлыки... и куда, скажите, мне втиснуть эту вашу диету?!

Еще »

Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.

Интересные материалы
МЫ ВКОНТАКТЕ

Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций

(Роскомнадзор). Реестровая запись от 07.06.2022 серия ЭЛ № ФС 77 – 83392. При использовании, полном или частичном

цитировании материалов planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с

точкой зрения редакции. На информационном ресурсе применяются рекомендательные технологии (информационные технологии

предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей

сети "Интернет", находящихся на территории Российской Федерации)".