2026. február 25., szerda - Géza

Hírek

Durva biztonsági hibát találtak az Instagramban

2019-07-18 940

Olyan biztonsági hibát fedezett fel az Instagramban egy kutató, amellyel bárkinek a fiókja fölött könnyedén át lehetett volna venni az irányítást. Miután jelezte a hibát, a cég azt javította, így a veszély elhárult – írja a SecurityAffairs.

Az Instagram mobilappjában a jelszó-visszaállítási funkció volt rosszul beállítva. Amikor egy felhasználó új jelszót kér, kap egy hat számból álló kódot mobilon vagy emailben, ezt kell megadnia. Ahhoz, hogy egy támadó bejusson egy fiókba, ezt a kódot kell kitalálnia, amihez egymillió számkombinációt kell kipróbálnia. Mivel ez könnyedén automatizálható, a szolgáltatások korlátozásokkal szoktak védekezni az ilyen támadások ellen, például adott idő alatt csak korlátozott számú próbálkozást engednek, illetve letiltják azt, aki túl sok próbát tesz.

A kritikus sebezhetőséget felfedező indiai kutató, Laxman Muthiyah azt vette észre, hogy az Instagramnál ezek a korlátozások nem voltak megfelelően szabályozva, így különböző IP-címekről párhuzamosan próbálkozva meg tudta kerülni őket, hogy hozzáférjen bármelyik kiszemelt fiókhoz.

A módszerről egy videót is közzétett:

Muthiyah még a közzététel előtt jelezte a hibát az Instagramnak, amiért 30 ezer dolláros (8,7 millió forintos) jutalmat kapott a cég hibavadász programjának keretében. Magát a hibát pedig mostanra javították.

(Forrás: index.hu)

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

Események


 

 


 

Tipp

Időrendben

« Február 2026 »
H K Sze Cs P Szo V
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28  

Tartalom galéria

A Prologis jelentős energiahatékonysági fejlesztést hajt végre a Prologis Park Budapest–Sziget területén

A Prologis jelentős energiahatékonysági fejlesztést hajt végre a Prologis Park Budapest–Sziget területén

More details
Rekordszinten az épülő ipari ingatlanállomány Csehországban

Rekordszinten az épülő ipari ingatlanállomány Csehországban

More details
A Talentis Event and Marketing Kft. többségi tulajdonrészt szerzett a COLOSSAL-ban

A Talentis Event and Marketing Kft. többségi tulajdonrészt szerzett a COLOSSAL-ban

More details
A Cinema City szenvedéllyel teli csúcsfilmek kínálatával perzseli fel a hűvös napokat

A Cinema City szenvedéllyel teli csúcsfilmek kínálatával perzseli fel a hűvös napokat

More details
Újabb megbízó döntött az ICON PM szolgáltatásai mellett

Újabb megbízó döntött az ICON PM szolgáltatásai mellett

More details
Cáparoham volt most vasárnap az RTL-en

Cáparoham volt most vasárnap az RTL-en

More details
A támogatott hitelre vásárló vevők vették át az irányítást az ingatlanpiacon

A támogatott hitelre vásárló vevők vették át az irányítást az ingatlanpiacon

More details
Erős beruházási hajlandóság mellett tartós kereslet mutatkozik a növekedési tőke iránt

Erős beruházási hajlandóság mellett tartós kereslet mutatkozik a növekedési tőke iránt

More details
Új vezető az Indotek Investments Alapkezelő Zrt. élén

Új vezető az Indotek Investments Alapkezelő Zrt. élén

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője