• В работе Telegram произошёл очередной сбой — на этот раз глобальный

    Очередной сбой наблюдается в работе службы мгновенных сообщений Telegram — на проблемы с мессенджером жалуются пользователи из разных стран мира, в том числе из США и Европы. Сложности дают о себе знать второй день подряд.
    Читать дальше
  • Робот AheadForm F1 пугающе точно копирует мимику людей (видео)

    Китайская компания AheadForm представила обновлённого робота F1. Видео с демонстрацией его возможностей быстро разошлось по сети. Многие обратили внимание, что мимика у машины пугающе реалистична.
    Читать дальше
  • В последние дни в Москве взлетел спрос на пейджеры, радиостанции и стационарные телефоны

    На фоне проблем со связью и мобильным интернетом в Москве и некоторых других городах России, в столице с 6 по 10 марта оборот бытовых радиостанций вырос на 27 %, пейджеров — на 73 %, стационарных телефонов — на четверть, пишет BFM.ru со ссылкой на статистику маркетплейса Wildberries.
    Читать дальше
  • UGREEN выпустила на российский рынок три новых модели наушников (5 фото)

    На российском рынке стали доступны три модели беспроводных наушников UGREEN: HiTune H6 Magic с уникальным сенсорным дисплеем на кейсе, ClipBuds Pro с трендовой открытой конструкцией-клипсой для спорта и бюджетные UGREEN HiTune A3 в классическом дизайне.
    Читать дальше
  • Нейронный рендеринг в DLSS 5 оказался больше похож на ИИ-фильтр (видео)

    Анонсированное компанией Nvidia на конференции GTC 2026 интеллектуальное масштабирование DLSS 5 вызвало стойкое отторжение среди геймеров, ценящих художественный замысел своих любимых игр.
    Читать дальше

Уязвимость в Instagram позволяет взломать любой аккаунт за 10 минут (видео)

17 июля 2019 | Просмотров: 16 795 | Новости IT

Очередное нарушение конфиденциальности могло произойти, если нечестные на руку люди использовали бы уязвимость в Instagram, обнаруженную специалистом по кибернетической безопасности Лаксман Мутийя. Эксперт выявил несовершенную систему восстановления пароля, о чём и сообщил владельцу Instagram — Facebook. Несовершенная система позволяет взломать любой аккаунт в течение 10 минут.

Суть метода взлома Мутийя заключается в следующем. При восстановлении пароля на почту или на смартфон высылается цифровой код для подтверждения личности. При этом невозможно подобрать код методом перебора вариантов, так как Instagram ограничивает количество отправляемых кодов. Однако специалист применил методику смены IP-адресов и в автоматическом режиме отправил около 200 тысяч запросов с тысяч разных IP-адресов. Этот процесс занял около 10 минут, предоставляемых пользователя для введения кода.

Путём нехитрых вычислений Мутийя определил, что для успешного взлома аккаунта требуется 5 тысяч IP-адресов, с которых отправляется 1 млн. запросов. Для проведения такого взлома достаточно затратить около $150, если воспользоваться облачными сервисами, например, Google или Amazon.


После сообщения об уязвимости в Facebook, в ответ пришло сообщение, что данная ошибка устранена, а специалисту полагается премия в 30 тыс. долларов.

Источник: thezerohack.com

Комментарии: 4

  1. Гость Kaa
    17 июля 2019 12:30 Гость Kaa
    А звезды потом удивляются, что у них аккаунты уводят
    + 0
    Ответить
  2. zuf-8
    17 июля 2019 14:57 zuf-8
    Приятно, когда твой труд ценят и оплачивают достойно
    + 3
    Ответить
  3. intelligent
    17 июля 2019 19:56 intelligent
    Такого умника-злоумышленника наверняка было бы легко вычислить
    + 1
    Ответить
    1. SysF
      18 июля 2019 06:56 SysF
      Ага, особенно когда работаешь через проксю... )
      + 0
      Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.