באג אינסטגרם זה יכול היה לאפשר לכל אחד לפרוץ את חשבונך

תוכן עניינים:

וִידֵאוֹ: !Spongebob¡ ª Patrick: Cheap Plastic Bag Sparta Extended Remix ª 2024

וִידֵאוֹ: !Spongebob¡ ª Patrick: Cheap Plastic Bag Sparta Extended Remix ª 2024
Anonim

זו לא הפעם הראשונה שפייסבוק ואינסטגרם מתמודדים עם בעיות אבטחה. יש היסטוריה ארוכה של פגמים ופגמים בפייסבוק, חלקם קטנים יותר ואחרים בעלי השפעה עצומה.

בל נשכח שענקית המדיה החברתית הטמיעה תוכנית Bounty באג באמצעות Bugcrowd במסגרתה חוקרי אבטחה עצמאיים יכולים לחשוף פגיעויות ולקבל תשלום עבור זה.

איך האקרים יכולים להיכנס לחשבון האינסטגרם שלי?

זה המקרה עם באג אינסטגרם חדש המאפשר כמעט לכל אחד לפרוץ לחשבון שלך. הבאג התגלה על ידי חוקר אבטחה תוך כדי בירור האפליקציה.

המיקוד שלו היה על שינוי הסיסמה של שינוי / התאוששות ואיך זה יכול להיות 'מאולץ'. כידוע, כששכחת את סיסמת האינסטגרם שלך ורצית לשחזר אותה, האפליקציה תשלח לך קוד בן 6 ספרות לסמארטפון שלך.

לאחר מכן, עליך להזין את הקוד באפליקציה. כאן מצא חוקר האבטחה את הפגיעות.

הוא יצר התקפה אוטומטית של כוח ברוט על ידי כתיבת סקריפט תכנות כדי להזין מספר גדול מאוד של ניחושים ממספר IP.

התהליך דורש כמות עצומה של IPs מכיוון שאינסטגרם מגבילה את מספר הניחושים ל -250 לכל IP בחלון של 10 דקות.

זכור כי התקפות מסוג זה של כוח אמיץ פועלות גם על הטלפון החכם שלך כמו גם על מחשב Windows 10 שלך, לכן תמיד וודא שהמחשב שלך מעודכן ומוגן כדי להימנע מנושאים עתידיים.

האם יכול להיות שחשבון האינסטגרם שלי נפרץ בגלל הבאג הזה?

תשמחו לדעת שפייסבוק שינתה את מנגנון ההגנה בצד השרת של אינסטגרם וכעת ההתקפה לא תעבוד יותר.

למרות זאת, אם קיבלת קוד שחזור חשבון או הודעת איפוס סיסמא ולא ביקשת אותה, הקפד לדווח עליה מייד.

פגיעויות תוכנה הן בעיה שהולכת וגדלה, אך טוב לדעת שמישהו מוכן לפתור אותן בכל עת.

מה היית עושה אם חשבון האינסטגרם שלך ייפרץ? השאר את תשובתך יחד עם כל שאלה אחרת בתגובות להלן ובטח נמשיך את השיחה.

באג אינסטגרם זה יכול היה לאפשר לכל אחד לפרוץ את חשבונך