Житель Приморья предстанет перед судом за выстрел в собаку при 7-летнем ребёнке
17:30
Дума Владивостока скорректировала бюджет города на 2026 год
17:24
ИЖС в новых условиях: 4 шага к прозрачному бизнесу обсудили в Приморье
17:10
Илья Авербух и другие федеральные эксперты соберутся на "Бизнес-Фесте" Сбера во Владивостоке
17:05
Дмитрий Кравченко: Солидарность трудящихся – основа единства страны
17:02
Как будут работать поликлиники, ГАИ и МФЦ во Владивостоке на майские — полный гид
17:00
Андрей Блохин покинул пост министра экономического развития Приморья
16:50
Тёплая погода, ветер и отсутствие дождей усилили пожароопасную обстановку в Приморье
16:45
147 автомобилей эвакуировали на спецстоянку во Владивостоке за апрель
16:30
Участников вооружённой банды из 90-х задержали в Находке
16:28
АБИТУРИЕНТУ: геймдизайн, анимация, медиакоммуникации, кинопроизводство - 13 новых образовательных программ в АГУИККИ
16:25
Майские праздники не отразятся на выплате пенсий приморцам — график останется прежним
16:15
Убывший на СВО приморский депутат Игорь Чемерис пошел на праймериз "Единой России"
16:11
Олег Кожемяко наградил школьницу из Уссурийска за спасение ребенка
16:10
Майское непостоянство: дожди, заморозки и солнце ожидаются в Приморье в начале следующей недели
16:00

Обнаружен способ взломать любой Instagram

Хакер может получить доступ к данным пользователя за десять минут
16 июля 2019, 14:35
Общество
В социальной сети Юрий Гуршал, ИА SakhalinMediа
В социальной сети
Фото: Юрий Гуршал, ИА SakhalinMediа
Нашли опечатку?
Ctrl+Enter

Найден способ взломать любой аккаунт в Instagram. Злоумышленник может получить доступ к данным пользователя всего за десять минут.

Уязвимое место в Instagram обнаружил исследователь в сфере компьютерной безопасности Лаксман Мутийя. Он опытным путем доказал, что эта брешь позволяет получить доступ к любому аккаунту в популярной социальной сети за десять минут. Об этом программист сообщил в своем блоге Zero Hack.

Мутийя воспользовался несовершенной системой восстановления пароля. При его смене пользователю на смартфон или на электронную почту отправляется цифровой код. Пользователь должен подтвердить, что пароль меняет он, а не постороннее лицо.

Эксперт предположил, что если отправить миллион кодов, можно найти правильный. Первоначально компьютерщик столкнулся с тем, что Instagram ограничивает количество возможных запросов.

Однако Мутийя смог преодолеть ограничения соцсети, воспользовавшись тысячами IP-адресов для отправки кодов. В итоге он отправил свыше 200 тысяч запросов за десять минут. За это время кончается срок действия кода, высланного администрацией социальной сети владельцу аккаунта.

Хакер установил, что для взлома любого аккаунта в Instagram понадобится пять тысяч IP-адресов, с которых должен быть отправлен миллион запросов. Эксперт уже предупредил компанию Facebook, которой принадлежит Instagram, о найденном уязвимом месте в системе безопасности.

Герман Штакеншнейдер

201875
32
24