• Выпущена идеальная кровать для геймеров (2 фото)

    Японская компания Bauhutte выпустила вторую версию своей кровати для геймеров. Конструкция стала заметно сложнее, чтобы предоставить любителю видеоигр максимальный комфорт в течение всего дня.
    Читать дальше
  • Microsoft анонсировала большую переработку Windows 11 (4 фото)

    Microsoft наконец-то признала, что с Windows 11 пора что-то делать. Компания опубликовала масштабный план изменений, в котором пообещала капитальную переработку операционной системы — от интерфейса до обновлений и производительности.
    Читать дальше
  • В космос запущена первая партия спутников «Рассвет»

    23 марта 2026 года российская аэрокосмическая компания «Бюро 1440», входящая в «ИКС Холдинг», успешно осуществила первый пакетный запуск 16 спутников связи низкоорбитальной группировки «Рассвет». Запуск был произведён с помощью ракеты-носителя «Союз-2.1б» в 20:24 мск. Аппараты были выведены на опорную орбиту, успешно отделились от носи...
    Читать дальше
  • Миллионы iPhone под угрозой взлома: кто-то выложил на GitHub опасный эксплойт для старых iOS и iPadOS

    На платформе GitHub обнаружен исходный код эксплойта DarkSword, который предназначен для атак на устаревшие версии операционных систем iOS и iPadOS. Ранее информацию об этой уязвимости обнародовали компании iVerify, Lookout и подразделение Google, занимающееся анализом и отслеживанием киберугроз (GTIG).
    Читать дальше
  • Чиновников обяжут пользоваться мессенджером Max

    Согласно новому пакету антимошеннических поправок в законодательство, который 10 февраля был принят Госдумой в первом чтении, чиновников обяжут использовать в рабочих целях только мессенджер Mах, сообщил Forbes. Принудительный перевод чиновников на национальный месседжер входит во второй пакет поправок в закон о создании госинформсисте...
    Читать дальше

Уязвимость в Instagram позволяет взломать любой аккаунт за 10 минут (видео)

17 июля 2019 | Просмотров: 16 820 | Новости IT

Очередное нарушение конфиденциальности могло произойти, если нечестные на руку люди использовали бы уязвимость в Instagram, обнаруженную специалистом по кибернетической безопасности Лаксман Мутийя. Эксперт выявил несовершенную систему восстановления пароля, о чём и сообщил владельцу Instagram — Facebook. Несовершенная система позволяет взломать любой аккаунт в течение 10 минут.

Суть метода взлома Мутийя заключается в следующем. При восстановлении пароля на почту или на смартфон высылается цифровой код для подтверждения личности. При этом невозможно подобрать код методом перебора вариантов, так как Instagram ограничивает количество отправляемых кодов. Однако специалист применил методику смены IP-адресов и в автоматическом режиме отправил около 200 тысяч запросов с тысяч разных IP-адресов. Этот процесс занял около 10 минут, предоставляемых пользователя для введения кода.

Путём нехитрых вычислений Мутийя определил, что для успешного взлома аккаунта требуется 5 тысяч IP-адресов, с которых отправляется 1 млн. запросов. Для проведения такого взлома достаточно затратить около $150, если воспользоваться облачными сервисами, например, Google или Amazon.


После сообщения об уязвимости в Facebook, в ответ пришло сообщение, что данная ошибка устранена, а специалисту полагается премия в 30 тыс. долларов.

Источник: thezerohack.com

Комментарии: 4

  1. Гость Kaa
    17 июля 2019 12:30 Гость Kaa
    А звезды потом удивляются, что у них аккаунты уводят
    + 0
    Ответить
  2. zuf-8
    17 июля 2019 14:57 zuf-8
    Приятно, когда твой труд ценят и оплачивают достойно
    + 3
    Ответить
  3. intelligent
    17 июля 2019 19:56 intelligent
    Такого умника-злоумышленника наверняка было бы легко вычислить
    + 1
    Ответить
    1. SysF
      18 июля 2019 06:56 SysF
      Ага, особенно когда работаешь через проксю... )
      + 0
      Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.