Хакер научился взламывать аккаунты Instagram за 10 минут
Киберэксперт Лаксман Мутийя нашел способ взломать любой аккаунт Instagram за 10 минут. Свое открытие он описал в блоге и сообщил Facebook об уязвимости.Об этом он написал в своем блоге Zero Hack.
10:58 16.07.2019
Исследователь в сфере кибербезопасности Лаксман Мутийя нашел в Instagram уязвимость, позволившую ему получить доступ к любому аккаунту в соцсети за 10 минут. Мутийя воспользовался несовершенством системы восстановления пароля. При его смене пользователю на смартфон или на электронную почту обычно отправляется цифровой код с целью удостовериться, что смену пароля производит именно он.
Эксперт предположил, что если отправить 1 миллион кодов, можно в итоге угадать верный. Однако когда хакер попробовал претворить свой план в жизнь, он столкнулся с тем, что Instagram ограничивает количество возможных запросов.
Мутийя смог преодолеть ограничения соцсети, воспользовавшись тысячей IP-адресов для отправки кодов. С помощью них он отправил более 200 тысяч запросов за 10 минут — время, за которое истекает срок действия отправленного пользователю кода.
Хакер вычислил, что для взлома любого аккаунта в Instagram понадобится 5 тысяч IP-адресов, с которых должен быть отправлен один миллион запросов. По его словам, ресурсы для такой атаки возможно приобрести за сравнительно небольшую сумму — 150 долларов.
Специалист предупредил компанию Facebook, владеющую Instagram, о найденной им уязвимости. Facebook прислал хакеру ответное письмо, в котором сообщил о том, что исправил уязвимость и наградил специалиста суммой в размере 30 тысяч долларов.
Смотрите нас в YouTube! Читайте в Facebook, Instagram и Telegram!