2026. május 15., péntek - Zsófia

Hírek

Durva biztonsági hibát találtak az Instagramban

2019-07-18 986

Olyan biztonsági hibát fedezett fel az Instagramban egy kutató, amellyel bárkinek a fiókja fölött könnyedén át lehetett volna venni az irányítást. Miután jelezte a hibát, a cég azt javította, így a veszély elhárult – írja a SecurityAffairs.

Az Instagram mobilappjában a jelszó-visszaállítási funkció volt rosszul beállítva. Amikor egy felhasználó új jelszót kér, kap egy hat számból álló kódot mobilon vagy emailben, ezt kell megadnia. Ahhoz, hogy egy támadó bejusson egy fiókba, ezt a kódot kell kitalálnia, amihez egymillió számkombinációt kell kipróbálnia. Mivel ez könnyedén automatizálható, a szolgáltatások korlátozásokkal szoktak védekezni az ilyen támadások ellen, például adott idő alatt csak korlátozott számú próbálkozást engednek, illetve letiltják azt, aki túl sok próbát tesz.

A kritikus sebezhetőséget felfedező indiai kutató, Laxman Muthiyah azt vette észre, hogy az Instagramnál ezek a korlátozások nem voltak megfelelően szabályozva, így különböző IP-címekről párhuzamosan próbálkozva meg tudta kerülni őket, hogy hozzáférjen bármelyik kiszemelt fiókhoz.

A módszerről egy videót is közzétett:

Muthiyah még a közzététel előtt jelezte a hibát az Instagramnak, amiért 30 ezer dolláros (8,7 millió forintos) jutalmat kapott a cég hibavadász programjának keretében. Magát a hibát pedig mostanra javították.

(Forrás: index.hu)

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Tipp

Időrendben

« Május 2026 »
H K Sze Cs P Szo V
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

Tartalom galéria

A retailfejlesztési pipeline erős marad a 2026-os lassabb kezdés ellenére is Romániában

A retailfejlesztési pipeline erős marad a 2026-os lassabb kezdés ellenére is Romániában

More details
Az iO4Workplace forradalmasítja az irodatervezést percek alatt

Az iO4Workplace forradalmasítja az irodatervezést percek alatt

More details
Oldtimer Show Tavaszi Randevú, 2026. május 16-17.

Oldtimer Show Tavaszi Randevú, 2026. május 16-17.

More details
Traktorok akcióban és okostechnológiák testközelből

Traktorok akcióban és okostechnológiák testközelből

More details
Turbó fokozat és konnektivitás a Techtextil és a Texprocess szakvásárokon

Turbó fokozat és konnektivitás a Techtextil és a Texprocess szakvásárokon

More details
Árcsökkentésre kényszerülhetnek a túlárazott ingatlanok tulajdonosai

Árcsökkentésre kényszerülhetnek a túlárazott ingatlanok tulajdonosai

More details
Történelmi mélyponton a dolgozói elkötelezettség, világszerte terjed a csendes felmondás

Történelmi mélyponton a dolgozói elkötelezettség, világszerte terjed a csendes felmondás

More details
Online kereskedelem: aki kimarad az AI válaszaiból, az eltűnik a térképről

Online kereskedelem: aki kimarad az AI válaszaiból, az eltűnik a térképről

More details
Az irodák üzemeltetési költségei 10%-kal emelkedhetnek idén Romániában a Colliers szerint

Az irodák üzemeltetési költségei 10%-kal emelkedhetnek idén Romániában a Colliers szerint

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője