Фото Николая Хижняка, «Кубань 24»
о том, как осуществить взлом, он рассказал в своем блоге Zero Hack. Мутийя воспользовался несовершенством системы восстановления пароля в Instagram.
При смене пароля пользователь получает на телефон или email код. Таким образом, система подтверждает, что пароль меняет именно он.
Специалист считает, что если отправить миллион кодов, есть вероятность угадать правильный. Он попытался проверить свою методику, однако узнал, что Instagram ограничивает количество возможных запросов. Мутийя смог обойти ограничение, использовав тысячу IP-адресов для отправки кодов. В итоге он смог отправить более 200 тыс. запросов за десять минут.
Лаксман Мутийя определили, что для того, чтобы взломать любой аккаунт, потребуется 5 тыс. IP-адресов. С них необходимо отправить 1 млн запросов. Для такой атаки нужно оборудование на 150 долларов.
Специалисты уведомил о найденной им уязвимости компании Facebook, которая владеет Instagram. Facebook поблагодарил Мутийю и вручил ему вознаграждение в 1,9 млн рублей. Компания также сообщила, что исправила уязвимость, пишет Lenta.ru.
Читайте также: В Росскачестве рассказали, как не стать жертвой телефонных мошенников.
ФК «Краснодар» 2 ноября в матче 14-го тура Российской премьер-лиги дома выиграл у «Спартака» и…
Перед пунктами ручного досмотра со стороны Тамани и Керчи образовалась пробка. По информации на 18:00…
В Гидрометцентре считают, что на юге России в ноябре выпадет недостаточно осадков, из-за этого сократится…
Губернатор Краснодарского края Вениамин Кондратьев пригласил жителей и гостей региона принять участие в акции «Ночь…
Первый в Краснодарском крае креативный кластер появится в краевом центре на улице Товарной. Для творческих…
Детский сад №12, построенный в 1961 году, отремонтируют по нацпроекту «Семья». В здании проведут ремонт…