Сотрудники МЧС провели профилактический рейд в бухте Нагаева
19:15
В Магадане ликвидировали возгорание частного дома на улице Пролетарской
17:15
Ограничено движение по автомобильной дороге "Палатка — Кулу — Нексикан"
15:52
Сергей Носов обсудил с представителями компании АЛРОСА проект "Дегдекан"
14:50
Лучшие фотографии Магадана за неделю
14:30
Две жительницы Магадана лишились 5,5 млн рублей на "бирже"
13:20
Выходные с книгой Тайны деревьев
10:35
"Программа "Муравьев-Амурский 2030" прививает понимание служения государству как инструмента позитивных изменений"
10:15
На Колыме установили местонахождение шестерых человек, объявленных в розыск
09:25
Итоги недели: циклон в Магадане, съемка в сауне, золотые муляжи, ВИЧ-статистика
08:30
Любой советский двоечник ответил бы на 10 из 10, а вы справитесь? — ТЕСТ
08:00
14 марта в календаре: Международный день числа π  
07:45
Председатель Совета Министров СССР Алексей Косыгин прибыл в Магадан в 1974
07:30
В Магадане в субботу днём преимущественно без осадков и до –4 градусов
06:30
Данные ЦБ: СберСтрахование занял первое место по страхованию имущества граждан
13 марта, 21:15

Обнаружен способ взломать любой Instagram

Хакер может получить доступ к данным пользователя за десять минут
16 июля 2019, 14:35
Общество
В социальной сети Юрий Гуршал, ИА SakhalinMediа
В социальной сети
Фото: Юрий Гуршал, ИА SakhalinMediа
Нашли опечатку?
Ctrl+Enter

Найден способ взломать любой аккаунт в Instagram. Злоумышленник может получить доступ к данным пользователя всего за десять минут.

Уязвимое место в Instagram обнаружил исследователь в сфере компьютерной безопасности Лаксман Мутийя. Он опытным путем доказал, что эта брешь позволяет получить доступ к любому аккаунту в популярной социальной сети за десять минут. Об этом программист сообщил в своем блоге Zero Hack.

Мутийя воспользовался несовершенной системой восстановления пароля. При его смене пользователю на смартфон или на электронную почту отправляется цифровой код. Пользователь должен подтвердить, что пароль меняет он, а не постороннее лицо.

Эксперт предположил, что если отправить миллион кодов, можно найти правильный. Первоначально компьютерщик столкнулся с тем, что Instagram ограничивает количество возможных запросов.

Однако Мутийя смог преодолеть ограничения соцсети, воспользовавшись тысячами IP-адресов для отправки кодов. В итоге он отправил свыше 200 тысяч запросов за десять минут. За это время кончается срок действия кода, высланного администрацией социальной сети владельцу аккаунта.

Хакер установил, что для взлома любого аккаунта в Instagram понадобится пять тысяч IP-адресов, с которых должен быть отправлен миллион запросов. Эксперт уже предупредил компанию Facebook, которой принадлежит Instagram, о найденном уязвимом месте в системе безопасности.

Герман Штакеншнейдер

201875
32
24