Исследователь: 20 миллионов аккаунтов Instagram могли взломать

Zakon.kz
В системе авторизации принадлежащей Facebook соцсети Instagram обнаружена уязвимость, делающая уязвимыми для взлома 20 миллионов (примерно 4% от общего числа) учетных записей.
Проблему, которая заключалась в системе временной блокировки учетной записи, обнаружил консультант по безопасности Арне Свиннен, передает Вести.ru.

В ходе проверки безопасности было выявлено, что формы верификации учетных записей могут различаться. Уязвимость в некоторых формах позволяла получить доступ к учетной записи. Из всех существующих аккаунтов примерно 39 тысяч можно было взломать, изменив номер телефона пользователя. Поменяв номер телефона, злоумышленник легко мог бы изменить пароль от аккаунта, через SMS. Электронную почту можно было поменять у 1700 учетных записей.

Свиннен отметил, что теоретически злоумышленник мог получить доступ к номеру телефона пользователя, а также легко изменить номер, прописанный в учетной записи Instagram. Сделав это, пароль можно было поменять через SMS и, таким образом, "украсть" аккаунт. После обнаружения компания Facebook устранила уязвимость в течение нескольких дней, а Свиннен получил премию в размере 5 тысяч долларов.

Источник: securitylab.ru

Читайте также

Следите за новостями zakon.kz в:

Популярные новости

Солнечные электростанции в Тибете неожиданно повлияли на местных жителей и природу

Протяженнее километра: в Саудовской Аравии достраивают самое высокое здание планеты

Идеальные породы собак для пожилых людей

Бибисара Асаубаева – новый лидер обновленного рейтинга FIDE, а где расположился Жавохир Синдаров

Какие новые правила ждут работников и работодателей с 8 июня 2026 года