Владимир Диль: Жизнь прекрасна
16 декабря, 09:30
Житель Владимирской области похитил деньги у четверых колымчан
09:34
Матвей Каширин: от студенческой практики до первой вахты
09:00
Профлицей № 1 организовали в Магадане 17 декабря 1955 г
07:30
В Магадане в среду днем возможен умеренный мокрый снег, метель и до –3 градусов
06:30
"Цифровой ликбез" от Авито и АНО "Цифровая экономика" научит безопасно бронировать жилье
16 декабря, 21:50
В Магадане мужчину придавило откатными воротами
16 декабря, 21:35
В Магаданской области запустили соцпроекты на 122 млн рублей
16 декабря, 21:29
Магаданец повторно пойдет под суд за кражу инструментов у друга детства
16 декабря, 20:02
В одном из магазинов Эвенска обнаружена продукция с истекшими сроками годности
16 декабря, 19:59
Жительницу Магадана будут судить за хищение денег через приложение банка
16 декабря, 19:53
Колымчанин пойдет под суд за пьяное вождение, ДТП и ложный донос об угоне
16 декабря, 19:45
В Магадане осудили отца несовершеннолетнего ребенка за долг по алиментам
16 декабря, 19:44
РЭО: комплекс по обработке ТКО за 4,25 млрд рублей создадут в Оренбурге
16 декабря, 18:58
В поселке Палатка прошло посвящение в кадеты учащихся полицейского класса
16 декабря, 18:37
Самозанятые будут получать больничные с 1 января 2026 года
16 декабря, 18:29

Обнаружен способ взломать любой Instagram

Хакер может получить доступ к данным пользователя за десять минут
16 июля 2019, 14:35 Общество
В социальной сети Юрий Гуршал, ИА SakhalinMediа
В социальной сети
Фото: Юрий Гуршал, ИА SakhalinMediа
Нашли опечатку?
Ctrl+Enter

Найден способ взломать любой аккаунт в Instagram. Злоумышленник может получить доступ к данным пользователя всего за десять минут.

Уязвимое место в Instagram обнаружил исследователь в сфере компьютерной безопасности Лаксман Мутийя. Он опытным путем доказал, что эта брешь позволяет получить доступ к любому аккаунту в популярной социальной сети за десять минут. Об этом программист сообщил в своем блоге Zero Hack.

Мутийя воспользовался несовершенной системой восстановления пароля. При его смене пользователю на смартфон или на электронную почту отправляется цифровой код. Пользователь должен подтвердить, что пароль меняет он, а не постороннее лицо.

Эксперт предположил, что если отправить миллион кодов, можно найти правильный. Первоначально компьютерщик столкнулся с тем, что Instagram ограничивает количество возможных запросов.

Однако Мутийя смог преодолеть ограничения соцсети, воспользовавшись тысячами IP-адресов для отправки кодов. В итоге он отправил свыше 200 тысяч запросов за десять минут. За это время кончается срок действия кода, высланного администрацией социальной сети владельцу аккаунта.

Хакер установил, что для взлома любого аккаунта в Instagram понадобится пять тысяч IP-адресов, с которых должен быть отправлен миллион запросов. Эксперт уже предупредил компанию Facebook, которой принадлежит Instagram, о найденном уязвимом месте в системе безопасности.

Герман Штакеншнейдер

201875
32
24