Арне Свиннен, консультант по безопасности, нашел в системе авторизации социального портала Инстаграм уязвимости. Как сообщает специалист, при авторизации отсутствует контроль аутентификации, именно это, вдобавок, с уязвимостью, которая позволяет ссылаться на прямой объект в памяти, помогли злоумышленникам взломать около четырех процентов уже существующих аккаунтов.
Также сообщается, что четыре процента – это примерно двадцать миллионов пользователей. Проблема безопасности скрывалась в системе временной блокировки аккаунта.
Свиннен проводил проверку безопасности и нашел, что формы верификации аккаунтов могут быть различными. В некоторых формах уязвимости нет, но в некоторых злоумышленник мог бы с легкостью получить доступ к профилю пользователя социального портала. Также киберпреступник потенциально смог бы изменить адрес электронной почты у 1 700 аккаунтов.
Киберпреступник смог бы узнать номер телефона владельца, легко изменять данный номер в учетной записи Инстаграм. Как только номер изменен, можно использовать функцию изменения пароля через СМС.
Компания Фейсбук устранила данную уязвимость в течение нескольких дней после того, как Свиннен ее обнаружил. За это специалист получил пять тысяч долларов США.
Литва и Филиппины подписали меморандум о сотрудничестве в области обороны и рассчитывают, что он пер...
«Элегантное» лицо древнеегипетской жрицы, чье пение, как говорили, могло успокаивать богов, можно ув...
Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций
(Роскомнадзор). Реестровая запись от 07.06.2022 серия ЭЛ № ФС 77 – 83392. При использовании, полном или частичном
цитировании материалов planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с
точкой зрения редакции. На информационном ресурсе применяются рекомендательные технологии (информационные технологии
предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей
сети "Интернет", находящихся на территории Российской Федерации)".