2025. december 21., vasárnap - Tamás

Hírek

Durva biztonsági hibát találtak az Instagramban

2019-07-18 905

Olyan biztonsági hibát fedezett fel az Instagramban egy kutató, amellyel bárkinek a fiókja fölött könnyedén át lehetett volna venni az irányítást. Miután jelezte a hibát, a cég azt javította, így a veszély elhárult – írja a SecurityAffairs.

Az Instagram mobilappjában a jelszó-visszaállítási funkció volt rosszul beállítva. Amikor egy felhasználó új jelszót kér, kap egy hat számból álló kódot mobilon vagy emailben, ezt kell megadnia. Ahhoz, hogy egy támadó bejusson egy fiókba, ezt a kódot kell kitalálnia, amihez egymillió számkombinációt kell kipróbálnia. Mivel ez könnyedén automatizálható, a szolgáltatások korlátozásokkal szoktak védekezni az ilyen támadások ellen, például adott idő alatt csak korlátozott számú próbálkozást engednek, illetve letiltják azt, aki túl sok próbát tesz.

A kritikus sebezhetőséget felfedező indiai kutató, Laxman Muthiyah azt vette észre, hogy az Instagramnál ezek a korlátozások nem voltak megfelelően szabályozva, így különböző IP-címekről párhuzamosan próbálkozva meg tudta kerülni őket, hogy hozzáférjen bármelyik kiszemelt fiókhoz.

A módszerről egy videót is közzétett:

Muthiyah még a közzététel előtt jelezte a hibát az Instagramnak, amiért 30 ezer dolláros (8,7 millió forintos) jutalmat kapott a cég hibavadász programjának keretében. Magát a hibát pedig mostanra javították.

(Forrás: index.hu)

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Olvasta?

Tipp

Időrendben

« December 2025 »
H K Sze Cs P Szo V
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31        

Tartalom galéria

Árérzékenyek és igényesek a magyar utazók

Árérzékenyek és igényesek a magyar utazók

More details
Vényírási jogosultságot kapnak a gyógyszerészek

Vényírási jogosultságot kapnak a gyógyszerészek

More details
Európai egyetem magyar vezetője kapott rangos üzleti díjat

Európai egyetem magyar vezetője kapott rangos üzleti díjat

More details
Hová tér vissza a tőke, és miért fontosabb, mint valaha az ellenálló képesség

Hová tér vissza a tőke, és miért fontosabb, mint valaha az ellenálló képesség

More details
Varsói irodapiac 2025-ben: korlátozott új kínálat és a minőség előtérbe kerülése

Varsói irodapiac 2025-ben: korlátozott új kínálat és a minőség előtérbe kerülése

More details
A cseh kereskedelmi ingatlanpiac a rekordot hozó 2025 után is stabil növekedést tarthat fenn

A cseh kereskedelmi ingatlanpiac a rekordot hozó 2025 után is stabil növekedést tarthat fenn

More details
Cégek a büntetőpadon – változnak a szabályok

Cégek a büntetőpadon – változnak a szabályok

More details
Property Warm Up, 2026. február 19.

Property Warm Up, 2026. február 19.

More details
Portfolio Investment Day, 2026. február 24.

Portfolio Investment Day, 2026. február 24.

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője