Шесть часов борьбы за жизнь: врачи двух регионов спасли жителя Находки с редким заболеванием
20:10
Приморские туристы застряли в Дубае
19:45
Прокуратура подключилась к расследованию конфликта со стрельбой в Уссурийске
19:20
Токсичный туман: в Приморье объявили предупреждение о загрязнении воздуха
19:00
Житель Владивостока отправится на 5 лет в колонию за попытку дать взятку инспекторам ГАИ
18:30
Последний зимний аккорд: каким был февраль в объективе ИА PrimaMedia
18:10
В Приморье за пять лет число наркозависимых сократилось более чем на 20%
18:00
Вместо рынка на кольце Тихой хотят построить торгово-развлекательный центр
17:39
Житель Славянки получил огнестрельное ранение в голову в Уссурийске
17:30
Во Владивостоке вступили в силу новые правила размещения вывесок — разъяснения властей
17:20
Правила парковки ужесточат на улице Нейбута во Владивостоке
16:15
Ординатора университета во Владивостоке будут судить за подмену наркоза на физраствор
15:57
Кишечная палочка, плесень и кислый запах: партию сливочного масла забраковали в Приморье
15:30
Курсанты программы "Муравьев-Амурский 2030" прошли стажировку в профильных организациях Магаданской области
15:14
Мартовские сюрпризы: неустойчивая погода ожидается в Приморье в первую рабочую неделю весны
15:10

Обнаружен способ взломать любой Instagram

Хакер может получить доступ к данным пользователя за десять минут
16 июля 2019, 14:35
Общество
В социальной сети Юрий Гуршал, ИА SakhalinMediа
В социальной сети
Фото: Юрий Гуршал, ИА SakhalinMediа
Нашли опечатку?
Ctrl+Enter

Найден способ взломать любой аккаунт в Instagram. Злоумышленник может получить доступ к данным пользователя всего за десять минут.

Уязвимое место в Instagram обнаружил исследователь в сфере компьютерной безопасности Лаксман Мутийя. Он опытным путем доказал, что эта брешь позволяет получить доступ к любому аккаунту в популярной социальной сети за десять минут. Об этом программист сообщил в своем блоге Zero Hack.

Мутийя воспользовался несовершенной системой восстановления пароля. При его смене пользователю на смартфон или на электронную почту отправляется цифровой код. Пользователь должен подтвердить, что пароль меняет он, а не постороннее лицо.

Эксперт предположил, что если отправить миллион кодов, можно найти правильный. Первоначально компьютерщик столкнулся с тем, что Instagram ограничивает количество возможных запросов.

Однако Мутийя смог преодолеть ограничения соцсети, воспользовавшись тысячами IP-адресов для отправки кодов. В итоге он отправил свыше 200 тысяч запросов за десять минут. За это время кончается срок действия кода, высланного администрацией социальной сети владельцу аккаунта.

Хакер установил, что для взлома любого аккаунта в Instagram понадобится пять тысяч IP-адресов, с которых должен быть отправлен миллион запросов. Эксперт уже предупредил компанию Facebook, которой принадлежит Instagram, о найденном уязвимом месте в системе безопасности.

Герман Штакеншнейдер

201875
32
24