Sau Facebook, đến lượt Instagram mắc lỗi bảo mật nghiêm trọng

Thứ ba, 23/07/2019  |  Tin công nghệ  |  Lượt xem: 593

Lỗi bảo mật của Instagram cho phép hacker đánh cắp bất cứ tài khoản nào.
 
 
Theo thông tin nhà nghiên cứu bảo mật Laxman Muthiyah tiết lộ trên blog cá nhân thì người này đã phát hiện ra lỗ hổng bảo mật trên Instagram, cho phép hacker xâm nhập bất cứ tài khoản nào. Anh đã phát hiện bằng cách kiểm tra giao diện web rồi kiểm tra trên ứng dụng Instagram. Tất nhiên, Instagram gửi mã OTP gồm sáu chữ số để đặt lại mật khẩu khi người dùng bị quên mật khẩu như tất cả các ứng dụng khác. Laxman bắt đầu thực hiện một cuộc tấn công nhằm đào sâu vào cách mà hệ thống này xử lý khi có địa chỉ lạ cố tình xâm nhập tài khoản. Và nhà nghiên cứu trẻ đã phát hiện ra rằng dù một địa chỉ IP nào đó được sử dụng cho một cuộc tấm công xâm nhập tài khoản bất hợp pháp, thì Instagram không hoàn toàn cho địa chỉ này vào danh sách đen.
 
 
Tiếp tục khai thác lỗ hổng của Instagram, Laxman sử dụng phương thức Race Hazard – lợi dụng tình trạng một hệ thống hoạt động sai khi nhận nhiều yêu cầu cùng một lúc và IP rotation. Với hơn 1000 IP khác nhau trong các bài kiểm tra của mình, anh đã gửi cho Instagram khoảng 200.000 yêu cầu. Anh cho biết các hacker thực thụ sẽ cần khoảng 5000 IP có thể dễ dàng thuê từ các nhà cung cấp dịch vụ đám mây như Amazon hoặc Google với giá dưới 150 USD. Từ  thử nghiệm này, Laxman đi đến kết luận rằng tất cả các tài khoản Instagram đang bị đe dọa nghiêm trọng khi chỉ cần lợi dụng lỗ hổng và một vài thủ thuật đơn giản, hacker dễ dàng lấy đc mật khẩu vầ xâm nhập, đánh cắp trái phép thông tin cá nhân của người dùng.
 
Với phát hiện này, Laxman Muthiyah được thưởng số tiền 30.000 đô. Thật may mắn khi lỗ hổng này được phát hiện bởi một nhà nghiên cứu bảo mật. Nếu hacker tìm thấy và khai thác lỗ hổng này, có lẽ người dùng Instagram sẽ là các nạn nhân tiếp theo bị lộ thông tin cá nhân.

Theo: nguoiduatin.vn
Từ khóa: Instagram mắc lỗi bảo mật nghiêm trọng

CÁC TIN ĐƯỢC XEM NHIỀU



BÀI VIẾT HAY GẦN ĐÂY


Hướng dẫn dịch file tài liệu WORD, EXCEL, PDF đa ngôn ngữ bằng công cụ online

Thứ ba, 15/06/2021  |  Thủ thuật  |  Lượt xem: 405

Hướng dẫn dịch file tài liệu WORD, EXCEL, PDF đa ngôn ngữ bằng công cụ online

Khi đọc những tài liệu bằng các ngôn ngữ khác nhau ngoài công cụ từ điển hoặc Google translate. Đặc biệt là đối với những ngôn ngữ có hệ ký tự đặc biệt như tiếng Trung, tiếng Ả rập... thì rất khó khăn. Hôm nay tayninhit sẽ giới thiệu với các bạn một công cụ vô cùng hữu ích giúp bạn đọc các loại tài liệu bằng Tiếng Việt chỉ với một vài thao tác đơn giản.

Cách tạo bài kiểm tra tự động trên Google Form

Thứ tư, 16/06/2021  |  Internet và Email  |  Lượt xem: 368

Cách tạo bài kiểm tra tự động trên Google Form

Nhu cầu sử dụng các công cụ hỗ trợ trong dạy học online ngày càng tăng, các công cụ phổ biến thường được sử dụng trong dạy học online như Teams, Zoom,.. Nhưng số đông các bạn đã từng dùng Google mail và sử dụng Google Classroom một cách quen thuộc. Hôm nay tayninhit chia sẻ thêm với bạn cách sử dụng Google Form để tạo bài kiểm tra tự động chấm điểm.

5 cách khôi phục biểu tượng Taskbar bị mất trên Windows 10

Thứ ba, 25/05/2021  |  Thủ thuật  |  Lượt xem: 352

5 cách khôi phục biểu tượng Taskbar bị mất trên Windows 10

Ghim các ứng dụng yêu thích vào thanh tác vụ có thể rất hữu ích. Nó giúp bạn không gặp rắc rối khi tìm kiếm ứng dụng hoặc phải sử dụng menu Start để mở chúng. Tuy nhiên, điều gì sẽ xảy ra khi các biểu tượng được ghim trên thanh tác vụ của bạn đột nhiên biến mất?

Cách lấy lại tài khoản Facebook bị hack với 7 bước thực hiện

Thứ năm, 10/06/2021  |  Thủ thuật  |  Lượt xem: 329

Cách lấy lại tài khoản Facebook bị hack với 7 bước thực hiện

Nếu không may bị mất tài khoản facebook thì hãy làm theo hướng dẫn dưới đây nhé. Tayninhit hy vọng sẽ giúp bạn lấy lại được tài khoản facebook với 7 bước đơn giản.

Mẹo chống mất iPhone: Tắt truy cập trung tâm điều khiển khi khóa màn hình

Thứ hai, 24/05/2021  |  Thiết bị công nghệ  |  Lượt xem: 278

Mẹo chống mất iPhone: Tắt truy cập trung tâm điều khiển khi khóa màn hình

Thực hiện những hướng dẫn dưới đây, bạn sẽ tắt truy cập trung tâm điều khiển từ màn hình khóa khiến bất cứ ai cũng không thể can thiệp vào kết nối iPhone của bạn.

Top 9 phần mềm diệt virus miễn phí tốt nhất 2021

Thứ năm, 08/07/2021  |  Thủ thuật  |  Lượt xem: 267

Top 9 phần mềm diệt virus miễn phí tốt nhất 2021

Các loại virus, malwares và trojan ngày càng có xu hướng phát triển rất nhanh và nguy hiểm hơn nên Khi sử dụng máy tính thì ngoài việc thường xuyên cập nhật hệ điều hành bạn cũng cần trang bị một phần mềm diệt virus nhằm đảm bảo máy luôn an toàn và hoạt động ổn định.