Перейти к основному содержанию
Реклама
Прямой эфир
Мир
ООН может признать Палестину государством без ее вступления в организацию
Мир
NYT узнала о злости Си Цзиньпина на западную критику из-за связей КНР с РФ
Мир
Гуцул раскритиковала преследование в Молдавии празднующих День Победы
Мир
Глава ООН Гутерриш призвал Израиль и руководство ХАМАС прекратить огонь
Мир
Си Цзиньпин подчеркнул недопустимость повторения истории с ударом НАТО по Белграду
Общество
Защита «крабового короля» Кана обжаловала приговор по делу об убийстве
Мир
СМИ узнали о попытке Украины сорвать акцию о фронтовиках в Нью-Йорке
Мир
Фанаты Билли Айлиш раскритиковали стоимость билетов на концерты
Мир
ЦАХАЛ подтвердила взятие под контроль КПП на границе Рафаха с Египтом
Мир
Обвинение потребовало по 27 лет тюрьмы виновным в аварии на фуникулере в Турции
Мир
В Нью-Йорке общество «Русская молодежь Америки» поздравило ветеранов с Днем Победы
Экономика
Эксперт рассказал о влиянии периода ухода за детьми на размер пенсии
Мир
Антонов назвал учения ядерных сил вынужденным ответом на риторику Запада
Мир
В Киргизии волонтеры «Бессмертного полка» взошли на пик имени Путина
Мир
Президент Венесуэлы назвал Путина величайшим мировым лидером
Мир
В Босфоре приостановили движение судов из-за севшего на мель сухогруза
Общество
В Москве в ночь на 7 мая выпал снег

Индийский хакер нашел способ взломать аккаунт в Instagram за десять минут

0
Фото: ИЗВЕСТИЯ/Александр Казаков
Озвучить текст
Выделить главное
вкл
выкл

Исследователь в сфере кибербезопасности из Индии Лаксман Мутийя нашел уязвимость в соцсети Instagram, которая позволила ему получить доступ к любому аккаунту в соцсети за десять минут. Об этом он написал в своем блоге Zero Hack.

Мутийя рассказал, что взломать аккаунт ему помогло несовершенство системы восстановления пароля. При его смене пользователю на смартфон или на электронную почту обычно отправляется цифровой код с целью удостовериться, что смену пароля производит именно он. Он предположил, что если отправить 1 млн кодов, можно в итоге угадать верный.

Воспользовавшись тысячей IP-адресов для отправки кодов, он отправил более 200 тыс. запросов за десять минут — время, за которое истекает срок действия отправленного пользователю кода. И в итоге угадал. Мутийя отметил, что ресурсы для такой атаки возможно приобрести за сравнительно небольшую сумму — $150 (около 9 тыс. рублей).

Специалист предупредил компанию Facebook, владеющую Instagram, о найденной им уязвимости. В итоге в соцсети исправили уязвимость, а нашедшему ее специалисту выплатили $30 тыс. (примерно 1,9 млн рублей).

12 июня неизвестные взломали аккаунт премьер-министра России Дмитрия Медведева в Twitter.

Прямой эфир