Федоров Алексей
16-07-2019, 07:44

Найден способ взломать любой Instagram-аккаунт за 10 минут

Найден способ взломать любой Instagram-аккаунт за 10 минут
Найден метод взлома любого аккаунта в Instagram всего за 10 минут. Исследователь в сегменте кибербезопасности Лаксман Мутийя обнаружил уязвимость в функции восстановления пароля к учетной записи сервиса фотоблогов.
При смене ключа доступа к аккаунту Instagram на смартфон либо электронную почту пользователя отправляется цифровой код для подтверждения правомочности запроса. Эксперт сделал предположение, что при отправке 1 млн кодов, можно в результате подобрать правильный. При этом, когда хакер попытался воплотить собственный план в жизнь, его ждало ограничение по числу допустимых запросов.

Лаксман Мутийя сумел преодолеть ограничения соцсети, использовав для этого тысячу IP-адресов. Это позволило ему совершить отправку свыше 200 тысяч запросов в течение всего 10 минут. Этот период ограничивает действия отправленного кода. Хакер определил, что для взлома совершенно любого аккаунта в Instagram потребуется 5 тысяч IP-адресов, с которых можно будет отослать 1 млн запросов. В соответствии с его словами, ресурсы для подобной атаки могут обойтись в относительно скромную сумму — $150.

Специалист отправил предупреждение специалистам Facebook, поскольку именно эта компания является собственником Instagram. В ответном сообщении Мутийа получил благодарность за обнаружение уязвимости и награду в размере $30 тысяч.

Читайте также: Бренд Cupra показал новый концепт на тизере в Сети

Подписывайтесь:



Добавить комментарий