telegr wh call

Instagram стал уязвим для владельцев смартфонов

соцсети

Найден способ взломать любой профиль за несколько минут, сообщает DEITA.RU.

Всем, кто владеет профилем в популярной сети Instagram стоит насторожиться. Исследователь в сфере кибербезопасности Лаксман Мутийя нашел в приложении уязвимость, которая позволяет получить доступ к любому аккаунту всего за считанные минуты.

Всё дело в системе восстановления пароля. При его смене пользователю на смартфон или на электронную почту отправляется цифровой код для того, чтобы удостовериться, что смену пароля производит именно он.

Мутийя предположил, что если отправить один миллион кодов, можно в итоге угадать верный. Однако когда он попробовал это сделать, то столкнулся с тем, что Instagram ограничивает количество возможных запросов.

Тем не менее хакер смог преодолеть ограничения, воспользовавшись тысячей "левых" IP-адресов для отправки кодов. С их помощью он отправил более 200 тысяч запросов за десять минут — время, за которое истекает срок действия отправленного кода.

Эксперт уже предупредил компанию Facebook, владеющую Instagram, о найденной уязвимости.

Дмитрий Шевченко

See also

Популярное

Loading...
Загрузка...
Загрузка...