16 июля 2019, 07:37

Хакер научился взламывать аккаунты Instagram за 10 минут

Читать 360tv в

Киберэксперт Лаксман Мутийя нашел способ взломать любой аккаунт Instagram за 10 минут. Свое открытие он описал в блоге и сообщил Facebook об уязвимости.

Подробности эксперимента Мутийя описал в блоге Zero Hack. По его словам, он воспользовался системой восстановления пароля, когда пользователю направляется секретный код на телефон или электронную почту. Эксперт предположил, что, если отправить один миллион кодов, в конце концов можно угадать верный. Трудность заключается только в том, что соцсеть ограничивает количество возможных запросов.

Эту проблему он решил с помощью тысячи IP-адресов. В итоге он выяснил, что для взлома аккаунта нужно пять тысяч IP-адресов, с которых необходимо отправить один миллион запросов. Стоимость ресурсов для такой атаки он оценил в 150 долларов (почти 9,5 тысячи рублей по нынешнему курсу).

Специалист предупредил Facebook, за что удостоился благодарности компании на словах и в деньгах. За свои исследования он получил 30 тысяч долларов (около 1,9 миллиона рублей).

Реклама

Реклама