Мораторий для застройщиков не продлевать - Путин
19 декабря, 20:05
В Красноярске благоустроят Ярыгинскую набережную
19 декабря, 18:19
Путин: повышение НДС помогло сбалансировать бюджет
19 декабря, 18:00
За долги по ЖКУ семью из Красноярска выселили из квартиры
19 декабря, 17:40
В Красноярске появится памятник врачу Иосифу Берзону
19 декабря, 17:18
На ускорение обновления мусоровозов простимулировал регионы льготный лизинг - РЭО
19 декабря, 17:16
Свыше 400 тысяч человек пришло по контракту в ВС РФ в 2025 году - Путин
19 декабря, 17:15
ВСУ расстреливали всех молодых людей, отходя из Северска - командир роты ВС РФ
19 декабря, 17:00
При ДТП на трассе Красноярск-Енисейск пострадали трое человек
19 декабря, 16:50
Мэра Красноярска изберут 23 декабря
19 декабря, 16:04
Перед Новым Годом россиян ожидает двухдневная рабочая неделя
19 декабря, 16:00
В Красноярске отреставрируют Дом Токарева с гостиницей "Грандотель"
19 декабря, 14:58
Авито: россияне планируют потратить на новогодних распродажах около 15 тысяч рублей
19 декабря, 14:45
Госинспекция по недвижимости освободила участок от самостроя в Ярославском районе
19 декабря, 14:14
Экс-замглавы красноярского Минздрава осудили за закупку контрафактных рентген-аппаратов
19 декабря, 13:55

Обнаружен способ взломать любой Instagram

Хакер может получить доступ к данным пользователя за десять минут
16 июля 2019, 14:35 Общество
В социальной сети Юрий Гуршал, ИА SakhalinMediа
В социальной сети
Фото: Юрий Гуршал, ИА SakhalinMediа
Нашли опечатку?
Ctrl+Enter

Найден способ взломать любой аккаунт в Instagram. Злоумышленник может получить доступ к данным пользователя всего за десять минут.

Уязвимое место в Instagram обнаружил исследователь в сфере компьютерной безопасности Лаксман Мутийя. Он опытным путем доказал, что эта брешь позволяет получить доступ к любому аккаунту в популярной социальной сети за десять минут. Об этом программист сообщил в своем блоге Zero Hack.

Мутийя воспользовался несовершенной системой восстановления пароля. При его смене пользователю на смартфон или на электронную почту отправляется цифровой код. Пользователь должен подтвердить, что пароль меняет он, а не постороннее лицо.

Эксперт предположил, что если отправить миллион кодов, можно найти правильный. Первоначально компьютерщик столкнулся с тем, что Instagram ограничивает количество возможных запросов.

Однако Мутийя смог преодолеть ограничения соцсети, воспользовавшись тысячами IP-адресов для отправки кодов. В итоге он отправил свыше 200 тысяч запросов за десять минут. За это время кончается срок действия кода, высланного администрацией социальной сети владельцу аккаунта.

Хакер установил, что для взлома любого аккаунта в Instagram понадобится пять тысяч IP-адресов, с которых должен быть отправлен миллион запросов. Эксперт уже предупредил компанию Facebook, которой принадлежит Instagram, о найденном уязвимом месте в системе безопасности.

Герман Штакеншнейдер

201875
32
24