2026. január 26., hétfő - Vanda

Archívum

Durva biztonsági hibát találtak az Instagramban

2019-07-18 921

Olyan biztonsági hibát fedezett fel az Instagramban egy kutató, amellyel bárkinek a fiókja fölött könnyedén át lehetett volna venni az irányítást. Miután jelezte a hibát, a cég azt javította, így a veszély elhárult – írja a SecurityAffairs.

Az Instagram mobilappjában a jelszó-visszaállítási funkció volt rosszul beállítva. Amikor egy felhasználó új jelszót kér, kap egy hat számból álló kódot mobilon vagy emailben, ezt kell megadnia. Ahhoz, hogy egy támadó bejusson egy fiókba, ezt a kódot kell kitalálnia, amihez egymillió számkombinációt kell kipróbálnia. Mivel ez könnyedén automatizálható, a szolgáltatások korlátozásokkal szoktak védekezni az ilyen támadások ellen, például adott idő alatt csak korlátozott számú próbálkozást engednek, illetve letiltják azt, aki túl sok próbát tesz.

A kritikus sebezhetőséget felfedező indiai kutató, Laxman Muthiyah azt vette észre, hogy az Instagramnál ezek a korlátozások nem voltak megfelelően szabályozva, így különböző IP-címekről párhuzamosan próbálkozva meg tudta kerülni őket, hogy hozzáférjen bármelyik kiszemelt fiókhoz.

A módszerről egy videót is közzétett:

Muthiyah még a közzététel előtt jelezte a hibát az Instagramnak, amiért 30 ezer dolláros (8,7 millió forintos) jutalmat kapott a cég hibavadász programjának keretében. Magát a hibát pedig mostanra javították.

(Forrás: index.hu)

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

Üzleti hírszerzés, biztonság


 

 


 

Tipp

Időrendben

« Január 2026 »
H K Sze Cs P Szo V
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  

Tartalom galéria

Merre tart a magyar ingatlanpiac?

Merre tart a magyar ingatlanpiac?

More details
A Terranova Logistic Parkot befektetői csoport vásárolta meg Bukarestben

A Terranova Logistic Parkot befektetői csoport vásárolta meg Bukarestben

More details
Célkeresztben a házipénztárak: Országos ellenőrzéssorozatot indít az adóhatóság

Célkeresztben a házipénztárak: Országos ellenőrzéssorozatot indít az adóhatóság

More details
A komplex mérnöki mentorálás jelenti a kiutat az építőipari káoszból

A komplex mérnöki mentorálás jelenti a kiutat az építőipari káoszból

More details
Megjelent a BIEF 2025 negyedik negyedévére vonatkozó irodapiaci összegzése

Megjelent a BIEF 2025 negyedik negyedévére vonatkozó irodapiaci összegzése

More details
Levegőhöz jutnak az éttermek, visszatérhetnek a céges vendégek

Levegőhöz jutnak az éttermek, visszatérhetnek a céges vendégek

More details
A kvantumtechnológiai piac 2035-re megközelítheti a 97 milliárd dolláros éves globális bevételt

A kvantumtechnológiai piac 2035-re megközelítheti a 97 milliárd dolláros éves globális bevételt

More details
KKV Summit: a hazai cégtulajdonosok találkozóhelye, 2026. március 25.

KKV Summit: a hazai cégtulajdonosok találkozóhelye, 2026. március 25.

More details
Magyar cég erősíti meg Európa versenyképességét a drónszektorban

Magyar cég erősíti meg Európa versenyképességét a drónszektorban

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője