Эксперт в сфере кибербезопасности из Индии Лаксман Матия получил от компании Facebook премию в размере десяти тысяч американских долларов за обнаружение критической уязвимости в социальной сети Instagram. Речь идет о серьезном баге, который позволял злоумышленникам взламывать страницы пользователей.
Лаксман Матия обнаружил брешь в системе защиты Instagram во время анализа механизма восстановления паролей. Этот механизм устроен просто — пользователь запрашивает восстановление, а затем ему на мобильное устройство приходит цифровой код, который необходимо ввести в специальное поле.
Можно было бы предположить, что Матия использовал технику, известную как брутфорс, чтобы получить доступ к чужим страницам при помощи восстановления пароля, но нет, все оказалось проще. Специалист выяснил, что уникальный идентификатор, который приложение Instagram генерирует для каждого отдельного девайса, включен в запрос для восстановления, поэтому зная ID, можно подобрать цифровой код.
"Если мы запросим код восстановления для ста тысяч человек, то с применением одного идентификатора сможет произвести взлом с десятипроцентной вероятностью", — поясняет эксперт.
Разработчики Instagram признали серьезность бага и согласились выплатить исследователю вознаграждение. "Инстаграм", напомним, довольно часто оказывается под прицелом хакерских атак, поэтому такие программы помогают разработчикам повысить безопасность соцсети.
SCMP: Парализованный человек впервые вышел на работу с помощью нейрочипа
Китайским ученым впервые в мире удалось добиться устойчивого практического управления роботами при помощи интерфейса «мозг–компьютер» человеком с тяжелой травмой спинного мозга. Об этом сообщает Центр передовых исследований мозга и интеллектуальных…
Создан новый полупроводниковый материал для солнечных батарей
Группой российских ученых создан новый полупроводниковый материал, не содержащий свинца и имеющий потенциал применения в солнечных батареях для повышения их эффективности. Об этом сообщила пресс-служба одного из участников исследования —…
Межпланетные полеты и транспортировка грузов на МКС могут подешеветь
Специалистами Санкт-Петербургского государственного университета представлен программный комплекс PAINeT, способный более точно рассчитать тепловые нагрузки при проектировании многоразовых космических аппаратов. По данным пресс-службы вуза, новая разработка даст возможность снижать массу тепловой…
МО: за ночь над регионами России перехватили и уничтожили 141 украинский БПЛА
Средства ПВО за ночь перехватили и уничтожили 141 украинский беспилотник над российскими регионами, сообщили в Минобороны РФ. При атаке БПЛА в Брянской области получила ранения женщина. В порту Темрюка загорелись…
Гуманитарный конвой из Дагестана попал под обстрел в приграничье, есть погибшие
В приграничье три человека погибли в результате обстрела ВСУ гуманитарного конвоя из Дагестана. Среди погибших - заместитель главы Шамильского района Дагестана, сообщил глава региона Сергей Меликов. "Тяжелую весть получил из…
В Москве загорелся бизнес-центр «Варшавская плаза»
Пожар возник в здании бизнес-центра "Варшавская плаза" в Москве, сообщили ТАСС в городском ГУ МЧС РФ. ТАСС собрал основное о происшествии. О ЧП Утром 25 декабря поступило сообщение о пожаре…
Польша решила ограбить Россию за спасение от нацизма
Наложить лапу на замороженные активы России внезапно выразили желание и в Польше – под предлогом «ре...
Необычное растение может быть одним из самых странных экспериментов эволюции
Можно было бы подумать, что это гриб. У него шляпка, он растёт в подлеске и в нём отсутствует хлороф...
- Тебе, наверное, больше сорока?
- С чего ты взял?
- Пишешь без ошибок. Чувствуется Советская школа.
Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций
(Роскомнадзор). Реестровая запись от 07.06.2022 серия ЭЛ № ФС 77 – 83392. При использовании, полном или частичном
цитировании материалов planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с
точкой зрения редакции. На информационном ресурсе применяются рекомендательные технологии (информационные технологии
предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей
сети "Интернет", находящихся на территории Российской Федерации)".