Чукотка развивается лучше, чем в среднем по РФ, но и пить продолжает - Трутнев
29 апреля, 22:25
Трутнев попросил Минвостокразвития объяснить цену яблок на Чукотке по 1000 рублей
29 апреля, 22:15
ВТБ: массовых рисков в жилищном строительстве нет
29 апреля, 19:00
Чистая прибыль ВТБ в 1 квартале составила 132,6 млрд рублей, план на год - не менее 600 млрд рублей
29 апреля, 18:30
3 мая открывается охота на пернатую дичь на территории Магаданской области
29 апреля, 18:21
Большинство россиян предпочитают покупать отечественные овощи и фрукты
29 апреля, 18:15
ВТБ рассчитывает на смягчение риторики ЦБ по ставке
29 апреля, 18:10
Валерий Лимаренко встретился с военнослужащими 68-го армейского корпуса в ДНР
29 апреля, 17:55
В Магадане презентовали книгу эвенской сказительницы Чины Моторовой "Холиа"
29 апреля, 17:55
В Магадане задержаны двое за кражу и уклонение от надзора
29 апреля, 17:50
ВТБ: комфортный для строительного бизнеса уровень ставок – 11-12% годовых
29 апреля, 17:45
Шесть горняков погибли под лавиной на руднике в Бурятии: что известно
29 апреля, 17:40
Подготовку к майским праздникам обсудили на совещании в мэрии Магадана
29 апреля, 17:32
Молодой магаданец лишился 2,2 млн рублей из-за звонка "от почты"
29 апреля, 17:10
Жители Магаданской области могут повлиять на градостроительное планирование
29 апреля, 16:24

Обнаружен способ взломать любой Instagram

Хакер может получить доступ к данным пользователя за десять минут
16 июля 2019, 14:35
Общество
В социальной сети Юрий Гуршал, ИА SakhalinMediа
В социальной сети
Фото: Юрий Гуршал, ИА SakhalinMediа
Нашли опечатку?
Ctrl+Enter

Найден способ взломать любой аккаунт в Instagram. Злоумышленник может получить доступ к данным пользователя всего за десять минут.

Уязвимое место в Instagram обнаружил исследователь в сфере компьютерной безопасности Лаксман Мутийя. Он опытным путем доказал, что эта брешь позволяет получить доступ к любому аккаунту в популярной социальной сети за десять минут. Об этом программист сообщил в своем блоге Zero Hack.

Мутийя воспользовался несовершенной системой восстановления пароля. При его смене пользователю на смартфон или на электронную почту отправляется цифровой код. Пользователь должен подтвердить, что пароль меняет он, а не постороннее лицо.

Эксперт предположил, что если отправить миллион кодов, можно найти правильный. Первоначально компьютерщик столкнулся с тем, что Instagram ограничивает количество возможных запросов.

Однако Мутийя смог преодолеть ограничения соцсети, воспользовавшись тысячами IP-адресов для отправки кодов. В итоге он отправил свыше 200 тысяч запросов за десять минут. За это время кончается срок действия кода, высланного администрацией социальной сети владельцу аккаунта.

Хакер установил, что для взлома любого аккаунта в Instagram понадобится пять тысяч IP-адресов, с которых должен быть отправлен миллион запросов. Эксперт уже предупредил компанию Facebook, которой принадлежит Instagram, о найденном уязвимом месте в системе безопасности.

Герман Штакеншнейдер

201875
32
24