Поласкать котят, вернуться в СССР и стать счастливым: чем заняться на выходных
24 января, 10:30
Сотрудники МЧС России потушили крупный ландшафтный пожар в Находке
10:06
Вахта Победы: жители Приморья строили танки и боевые самолеты на личные деньги
09:20
Плюсовая температура ожидается в Приморье в субботу
09:13
Авито Работа и ММК объединят усилия в работе над повышением спроса технических профессий
24 января, 23:18
Сергей Арамилев: Конфликтные ситуации с тиграми были всегда
24 января, 21:00
Обстоятельства ДТП на низководном мосту устанавливает полиция Владивостока
24 января, 20:38
Количество браконьеров в Приморье может возрасти
24 января, 20:30
Причина агрессивного поведения тигров в Приморье может крыться в болезнях
24 января, 20:00
Дональд Трамп заявил о намерении наладить отношения с Китаем
24 января, 20:00
Эксперты: Пока не будет нормальной кормовой базы для тигра, проблему в Приморье не решить
24 января, 19:30
В Приморье назначен новый начальник Управления Судебного департамента
24 января, 19:02
Сбер провел "Квиз, плиз!" для студентов крупных вузов Приморского края
24 января, 18:39
"Действуют на опережение и берутся за оружие": Арамилев о последствиях фейков про тигров
24 января, 18:33
МЧС предупредило приморцев о мощном снегопаде и сильном ветре
24 января, 18:00
Победителя 4-го сезона проекта "Аллея Ёлок" в ТВК "Калина Молл" выявило народное голосование
24 января, 17:53

Обнаружен способ взломать любой Instagram

Хакер может получить доступ к данным пользователя за десять минут
16 июля 2019, 14:35 Общество
В социальной сети Юрий Гуршал, ИА SakhalinMediа
В социальной сети
Фото: Юрий Гуршал, ИА SakhalinMediа
Нашли опечатку?
Ctrl+Enter

Найден способ взломать любой аккаунт в Instagram. Злоумышленник может получить доступ к данным пользователя всего за десять минут.

Уязвимое место в Instagram обнаружил исследователь в сфере компьютерной безопасности Лаксман Мутийя. Он опытным путем доказал, что эта брешь позволяет получить доступ к любому аккаунту в популярной социальной сети за десять минут. Об этом программист сообщил в своем блоге Zero Hack.

Мутийя воспользовался несовершенной системой восстановления пароля. При его смене пользователю на смартфон или на электронную почту отправляется цифровой код. Пользователь должен подтвердить, что пароль меняет он, а не постороннее лицо.

Эксперт предположил, что если отправить миллион кодов, можно найти правильный. Первоначально компьютерщик столкнулся с тем, что Instagram ограничивает количество возможных запросов.

Однако Мутийя смог преодолеть ограничения соцсети, воспользовавшись тысячами IP-адресов для отправки кодов. В итоге он отправил свыше 200 тысяч запросов за десять минут. За это время кончается срок действия кода, высланного администрацией социальной сети владельцу аккаунта.

Хакер установил, что для взлома любого аккаунта в Instagram понадобится пять тысяч IP-адресов, с которых должен быть отправлен миллион запросов. Эксперт уже предупредил компанию Facebook, которой принадлежит Instagram, о найденном уязвимом месте в системе безопасности.

Герман Штакеншнейдер

201875
32
24