2026. február 19., csütörtök - Zsuzsanna

Hírek

Durva biztonsági hibát találtak az Instagramban

2019-07-18 935

Olyan biztonsági hibát fedezett fel az Instagramban egy kutató, amellyel bárkinek a fiókja fölött könnyedén át lehetett volna venni az irányítást. Miután jelezte a hibát, a cég azt javította, így a veszély elhárult – írja a SecurityAffairs.

Az Instagram mobilappjában a jelszó-visszaállítási funkció volt rosszul beállítva. Amikor egy felhasználó új jelszót kér, kap egy hat számból álló kódot mobilon vagy emailben, ezt kell megadnia. Ahhoz, hogy egy támadó bejusson egy fiókba, ezt a kódot kell kitalálnia, amihez egymillió számkombinációt kell kipróbálnia. Mivel ez könnyedén automatizálható, a szolgáltatások korlátozásokkal szoktak védekezni az ilyen támadások ellen, például adott idő alatt csak korlátozott számú próbálkozást engednek, illetve letiltják azt, aki túl sok próbát tesz.

A kritikus sebezhetőséget felfedező indiai kutató, Laxman Muthiyah azt vette észre, hogy az Instagramnál ezek a korlátozások nem voltak megfelelően szabályozva, így különböző IP-címekről párhuzamosan próbálkozva meg tudta kerülni őket, hogy hozzáférjen bármelyik kiszemelt fiókhoz.

A módszerről egy videót is közzétett:

Muthiyah még a közzététel előtt jelezte a hibát az Instagramnak, amiért 30 ezer dolláros (8,7 millió forintos) jutalmat kapott a cég hibavadász programjának keretében. Magát a hibát pedig mostanra javították.

(Forrás: index.hu)

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Tipp

Időrendben

« Február 2026 »
H K Sze Cs P Szo V
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28  

Tartalom galéria

Miért vált a gyerekvállalás sok nő számára szorongássá?

Miért vált a gyerekvállalás sok nő számára szorongássá?

More details
Műegyetemi Állásbörze 2026: így csökkenthető az állásszorongás

Műegyetemi Állásbörze 2026: így csökkenthető az állásszorongás

More details
Elektronikus aláírás féláron az önkéntes kamarai tagoknak

Elektronikus aláírás féláron az önkéntes kamarai tagoknak

More details
Az Eventrend Group portfóliójába kerül az ikonikus art deco nagykávéház

Az Eventrend Group portfóliójába kerül az ikonikus art deco nagykávéház

More details
2025-ben sem volt lehetetlen évekkel korábbi árakon lakást vásárolni

2025-ben sem volt lehetetlen évekkel korábbi árakon lakást vásárolni

More details
A bértranszparencia egy kultúraváltási sokk, amire a cégek többsége nem áll készen

A bértranszparencia egy kultúraváltási sokk, amire a cégek többsége nem áll készen

More details
Sajtos-kakaós-baracklekváros: ezek a legkedveltebb finompéksüti-ízek

Sajtos-kakaós-baracklekváros: ezek a legkedveltebb finompéksüti-ízek

More details
A hazai hobbikertészek stílusára hangolt kollekció debütált

A hazai hobbikertészek stílusára hangolt kollekció debütált

More details
Ingatlanüzemeltetés optimalizálása: technológia és innováció a fejlesztésekben

Ingatlanüzemeltetés optimalizálása: technológia és innováció a fejlesztésekben

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője