Самолет Ан-24 "Ангары" вернулся в аэропорт вылета из-за неисправности
13:20
Раскрыли схему доступа к мобильному интернету во время ограничений - важно знать всем
13:13
Мужчина пострадал на пожаре в жилом доме в Иркутске
12:20
Туристка из Беларуси погибла на крутом склоне тропы в Иркутской области
11:30
Клещевым энцефалитом заразились 86 жителей Иркутской области с начала сезона
11:10
Электричество частично отключилось в Шелехове
10:25
Грозу и дождь обещают в Иркутске в воскресенье, 10 августа
10:00
Вахта Победы: война с Японией и отставание "Сахалинтрест"
08:20
Саянск отметил 55-летний юбилей
9 августа, 21:29
Главы Иркутской и Запорожской областей подписали соглашение о сотрудничестве
9 августа, 21:13
Обзор самых популярных новостей за 9 августа
9 августа, 21:00
В Ленинском районе Иркутска произошло аварийное отключение электричества
9 августа, 19:07
В чем сила, сестра: сериалы про непростые сестринские отношения 
9 августа, 19:00
В Усть-Куте бездомная собака несколько дней провела в коллекторном колодце
9 августа, 18:24
Электричество частично отключилось в Куйбышевском районе Иркутска
9 августа, 17:27

Обнаружен способ взломать любой Instagram

Хакер может получить доступ к данным пользователя за десять минут
16 июля 2019, 14:35 Общество
В социальной сети Юрий Гуршал, ИА SakhalinMediа
В социальной сети
Фото: Юрий Гуршал, ИА SakhalinMediа
Нашли опечатку?
Ctrl+Enter

Найден способ взломать любой аккаунт в Instagram. Злоумышленник может получить доступ к данным пользователя всего за десять минут.

Уязвимое место в Instagram обнаружил исследователь в сфере компьютерной безопасности Лаксман Мутийя. Он опытным путем доказал, что эта брешь позволяет получить доступ к любому аккаунту в популярной социальной сети за десять минут. Об этом программист сообщил в своем блоге Zero Hack.

Мутийя воспользовался несовершенной системой восстановления пароля. При его смене пользователю на смартфон или на электронную почту отправляется цифровой код. Пользователь должен подтвердить, что пароль меняет он, а не постороннее лицо.

Эксперт предположил, что если отправить миллион кодов, можно найти правильный. Первоначально компьютерщик столкнулся с тем, что Instagram ограничивает количество возможных запросов.

Однако Мутийя смог преодолеть ограничения соцсети, воспользовавшись тысячами IP-адресов для отправки кодов. В итоге он отправил свыше 200 тысяч запросов за десять минут. За это время кончается срок действия кода, высланного администрацией социальной сети владельцу аккаунта.

Хакер установил, что для взлома любого аккаунта в Instagram понадобится пять тысяч IP-адресов, с которых должен быть отправлен миллион запросов. Эксперт уже предупредил компанию Facebook, которой принадлежит Instagram, о найденном уязвимом месте в системе безопасности.

Герман Штакеншнейдер

201875
32
24