Чем интересным заняться в Уссурийске в ближайшие дни – подробный обзор
18 декабря, 12:49
Путин: повышение НДС помогло сбалансировать бюджет
21:00
Свыше 400 тысяч человек пришло по контракту в ВС РФ в 2025 году - Путин
20:15
ВСУ расстреливали всех молодых людей, отходя из Северска - командир роты ВС РФ
20:00
Неприятную правду про цирк рассказала администрация жителям Уссурийска
17:51
Предновогодняя ярмарка в Уссурийске собрала больше 70 аграриев, пчеловодов и рукодельников
17:47
Мошенница из Уссурийска облапошила 50-летнего мужчину под видом продажи квартиры
17:14
Парк "Зеленый остров" соединил сердца: история семьи Фроловых из Уссурийска
17:07
Что произошло на дороге в Уссурийске, где битыми оказались четыре машины, рассказали в ГАИ
17:04
Дело о смертельной аварии на трассе "Уссури" передано в суд
16:25
Снегопад обещают на выходных в Приморье, а в Уссурийске своя атмосфера
16:21
Сбитый машиной пешеход скончался через сутки в больнице Уссурийска
15:49
Подростки развлекались в ночных барах Уссурийска – их задержала полиция
15:33
Иностранку в Приморье хотят лишить звания за диссертацию о вкладе корейцев в развитие ДВ
15:20
Студенты Уссурийска узнали, почему опасно становиться "дропперами"
14:48
Новогодний салат может стать ядом: предупреждение врачей Приморья
14:21

Обнаружен способ взломать любой Instagram

Хакер может получить доступ к данным пользователя за десять минут
16 июля 2019, 14:35 Общество
В социальной сети Юрий Гуршал, ИА SakhalinMediа
В социальной сети
Фото: Юрий Гуршал, ИА SakhalinMediа
Нашли опечатку?
Ctrl+Enter

Найден способ взломать любой аккаунт в Instagram. Злоумышленник может получить доступ к данным пользователя всего за десять минут.

Уязвимое место в Instagram обнаружил исследователь в сфере компьютерной безопасности Лаксман Мутийя. Он опытным путем доказал, что эта брешь позволяет получить доступ к любому аккаунту в популярной социальной сети за десять минут. Об этом программист сообщил в своем блоге Zero Hack.

Мутийя воспользовался несовершенной системой восстановления пароля. При его смене пользователю на смартфон или на электронную почту отправляется цифровой код. Пользователь должен подтвердить, что пароль меняет он, а не постороннее лицо.

Эксперт предположил, что если отправить миллион кодов, можно найти правильный. Первоначально компьютерщик столкнулся с тем, что Instagram ограничивает количество возможных запросов.

Однако Мутийя смог преодолеть ограничения соцсети, воспользовавшись тысячами IP-адресов для отправки кодов. В итоге он отправил свыше 200 тысяч запросов за десять минут. За это время кончается срок действия кода, высланного администрацией социальной сети владельцу аккаунта.

Хакер установил, что для взлома любого аккаунта в Instagram понадобится пять тысяч IP-адресов, с которых должен быть отправлен миллион запросов. Эксперт уже предупредил компанию Facebook, которой принадлежит Instagram, о найденном уязвимом месте в системе безопасности.

Герман Штакеншнейдер

201875
32
24