В Instagram обнаружена уязвимость, позволяющая взламывать чужие аккаунты

Исследователь в области безопасности Лаксман Мутия (Laxman Muthiyah) обнаружил уязвимость в сервисе Instagram, позволяющую перехватить контроль над чужой учетной записью.

Мутия выяснил, что один и тот же идентификатор устройства (уникальный идентификатор, применяемый серверами Instagram для проверки кодов сброса пароля) может быть использован для запроса нескольких кодов различных пользователей, в результате позволяя взломать учетные записи в сервисе.

«Существует 1 млн вероятностей шестизначного пароля (от 000001 до 999999). При запросе паролей нескольких пользователей возможность взлома аккаунтов возрастает. Например, если вы запрашиваете пароли 100 тыс. пользователей, используя один и тот же идентификатор устройства, вероятность успеха составит 10%. Если мы запросим пароли для 1 млн пользователей, то сможем с легкостью взломать 1 млн учетных записей», - пояснил Мутия.

Исследователь сообщил о своей находке командам безопасности Instagram и Facebook. За информацию об уязвимости исследователь получил награду в размере $10 тыс.

Как стало известно на прошлой неделе, Facebook расширил программу по выплате вознаграждений за выявление случаев злоупотребления данными пользователей на Instagram. В самой соцсети Data Abuse Bounty Program была запущена в апреле 2018 года – после скандала с Cambridge Analytica.

Источник: Securitylab
preview Google выяснил, какие российские фильмы и сериалы пользуются популярностью

Google выяснил, какие российские фильмы и сериалы пользуются популярностью

27 августа отмечается День российского кино — главный праздник поклонников и деятелей отечественного кинематографа
preview Законопроект о значимых интернет-ресурсах может затронуть акционера Mail.ru и Avito

Законопроект о значимых интернет-ресурсах может затронуть акционера Mail.ru и Avito

Компания Prosus (владеет акциями Mail...
preview YouTube ограничил возможность платного продвижения видеоконтента 44 языками

YouTube ограничил возможность платного продвижения видеоконтента 44 языками

Компания Google ограничила возможность платного продвижения контента на своем видеохостинге YouTube для некоторых языков
preview Чем занимаются интернет-пользователи летом - исследование

Чем занимаются интернет-пользователи летом - исследование

76% пользователей рунета летом проводят время в социальных сетях, почти половина (47%) смотрит в интернете различные видео, 46% смотрят фильмы и сериалы, 46% слушает музыку
preview Более 70% работодателей изучают соцсети соискателей

Более 70% работодателей изучают соцсети соискателей

ВКонтакте для бизнеса и компания ResearchMe провели исследование и выяснили, какую роль играет профиль соискателя в соцсетях при рассмотрении его кандидатуры, каких...
preview Mail.ru Group вошла в топ-5 европейских издателей наиболее доходных приложений

Mail.ru Group вошла в топ-5 европейских издателей наиболее доходных приложений

Компания Mail.ru Group вошла в топ-5 европейских издателей мобильных приложений с наибольшими доходами по данным исследовательской компании App Annie