В Красноярске увеличат площадь обработки территорий от клещей
18:38
Жительница Канска фиктивно прописала в квартире 7 иностранцев
17:40
На уборку улиц Красноярска от снега вышли более 180 человек
16:50
За реализацию оружия криминальным структурам задержаны двое жителей Бородино
16:46
За выходные в Красноярском крае задержали 89 нетрезвых водителей
16:06
Более 20 жителей Красноярского края погибли от обморожения
16:00
Жителей Красноярского края снова ожидают длинные выходные
15:00
Красноярцам объяснили, как организовать личную парковку во дворе
14:49
В Красноярске задерживаются рейсы в Сочи и Краснодар
13:52
IV Международный форум "Литературные мосты: навстречу друг другу" пройдет в КНР в марте
13:25
Юная красноярка украла золотое кольцо у матери подруги
13:20
За сутки в Красноярском крае потушили 15 пожаров
12:40
Программа "Муравьев-Амурский 2030" усиливает управленческую команду Магаданской области
12:40
В Красноярском крае зафиксированы задержки поездов
12:27
Мэр Красноярска обещает решить проблемы дорог и парковок
12:11

Обнаружен способ взломать любой Instagram

Хакер может получить доступ к данным пользователя за десять минут
16 июля 2019, 14:35
Общество
В социальной сети Юрий Гуршал, ИА SakhalinMediа
В социальной сети
Фото: Юрий Гуршал, ИА SakhalinMediа
Нашли опечатку?
Ctrl+Enter

Найден способ взломать любой аккаунт в Instagram. Злоумышленник может получить доступ к данным пользователя всего за десять минут.

Уязвимое место в Instagram обнаружил исследователь в сфере компьютерной безопасности Лаксман Мутийя. Он опытным путем доказал, что эта брешь позволяет получить доступ к любому аккаунту в популярной социальной сети за десять минут. Об этом программист сообщил в своем блоге Zero Hack.

Мутийя воспользовался несовершенной системой восстановления пароля. При его смене пользователю на смартфон или на электронную почту отправляется цифровой код. Пользователь должен подтвердить, что пароль меняет он, а не постороннее лицо.

Эксперт предположил, что если отправить миллион кодов, можно найти правильный. Первоначально компьютерщик столкнулся с тем, что Instagram ограничивает количество возможных запросов.

Однако Мутийя смог преодолеть ограничения соцсети, воспользовавшись тысячами IP-адресов для отправки кодов. В итоге он отправил свыше 200 тысяч запросов за десять минут. За это время кончается срок действия кода, высланного администрацией социальной сети владельцу аккаунта.

Хакер установил, что для взлома любого аккаунта в Instagram понадобится пять тысяч IP-адресов, с которых должен быть отправлен миллион запросов. Эксперт уже предупредил компанию Facebook, которой принадлежит Instagram, о найденном уязвимом месте в системе безопасности.

Герман Штакеншнейдер

201875
32
24