Уязвимость в Instagram позволяет взломать любой аккаунт за 10 минут

16 июля 2019 года

Wikinews-logo-ru.svg

Исследователь в сфере кибербезопасности Лаксман Мутийя нашел в Instagram уязвимость, позволившую ему получить доступ к любому аккаунту в соцсети за десять минут. Об этом он написал в своем блоге Zero Hack.

Мутийя воспользовался несовершенством системы восстановления пароля. При его смене пользователю на смартфон или на электронную почту обычно отправляется цифровой код с целью удостовериться, что смену пароля производит именно он, пишет Lenta.ru.

Эксперт предположил, что если отправить один миллион кодов, можно в итоге угадать верный. Однако когда хакер попробовал претворить свой план в жизнь, он столкнулся с тем, что Instagram ограничивает количество возможных запросов.

Мутийя смог преодолеть ограничения соцсети, воспользовавшись тысячей IP-адресов для отправки кодов. С помощью них он отправил более 200 тысяч запросов за десять минут — время, за которое истекает срок действия отправленного пользователю кода.

Хакер вычислил, что для взлома любого аккаунта в Instagram понадобится пять тысяч IP-адресов, с которых должен быть отправлен один миллион запросов. По его словам, ресурсы для такой атаки возможно приобрести за сравнительно небольшую сумму — 150 долларов.

Специалист предупредил компанию Facebook, владеющую Instagram, о найденной им уязвимости. Facebook прислал хакеру ответное письмо, в котором сообщил о том, что исправил уязвимость и наградил специалиста суммой в размере 30 тысяч долларов.

 

ИсточникиПравить

Эта статья содержит материалы из статьи «Уязвимость в Instagram позволяет взломать любой аккаунт за 10 минут», опубликованной PanARMENIAN.Net и распространяющейся на условиях лицензии Creative Commons Attribution 3.0 Unported (CC-BY 3.0 Unported).
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.
 

Комментарии:Уязвимость в Instagram позволяет взломать любой аккаунт за 10 минут