Сегодня 05 июля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Уязвимость в Instagram✴ позволяла обходить двухфакторную аутентификацию Facebook✴

Охотник за программными ошибками (Bug-Bounty Hunter, по аналогии с Bounty Hunter — охотник за головами) с псевдонимом Gtm Mänôz обнаружил проблему в API соцсети Instagram, которая может позволить злоумышленнику запускать брутфорс-атаки и обходить двухфакторную аутентификацию (2FA) в соцсети Facebook, принадлежащей той же компании, Meta Platforms.

 Источник изображения: themerkle.com

Источник изображения: themerkle.com

Пользователь может связать свои учётные записи Instagram и Facebook, добавив в первую уже подтверждённый номер мобильного телефона, связанный с учётной записью Facebook. После ввода номера мобильного телефона Facebook генерирует одноразовый код для подтверждения личности пользователя.

Но ошибка с ограничением числа попыток доступа в Instagram может позволить злоумышленнику управлять неограниченным бот-трафиком, чтобы запустить брутфорс-атаку для подтверждения одноразового PIN-код Facebook, эффективно обходя двухфакторную защиту Facebook.

«Если номер телефона был полностью подтверждён и в Facebook включена двухфакторная аутентификация, то она будет отключена или деактивирована в учётной записи жертвы, — обнаружил Gtm Mänôz. — И, если номер телефона был частично подтверждён (то есть использовался только для 2FA), 2FA будет отменена, а номер телефона будет удалён из атакованной учётной записи».

Охота Gtm Mänôz за ошибками была успешной — на данный момент Meta уже исправила проблему и выплатила ему 27 000 долларов в рамках программы вознаграждения за обнаружение уязвимостей. Всем пользователям рекомендуется незамедлительно обновить приложения Meta до последней версии, чтобы избежать уязвимости.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
Прежде чем оставить комментарий, пожалуйста, ознакомьтесь с правилами комментирования. Оставляя комментарий, вы подтверждаете ваше согласие с данными правилами и осознаете возможную ответственность за их нарушение.
Все комментарии премодерируются.
Комментарии загружаются...

window-new
Soft
Hard
Тренды 🔥
Новая статья: Очная ставка: сравнительное тестирование диалоговых ИИ-моделей YandexGPT и GigaChat 43 мин.
ЦБ РФ призвал бизнес использовать криптовалюту для международных транзакций 3 ч.
Хоррор-стратегия Anoxia Station от автора Loretta отправит глубоко под землю управлять горнодобывающей станцией среди «невообразимых опасностей» 3 ч.
Разработчики RoboCop: Rogue City и Terminator: Resistance взялись за «очень интересную» игру в необычном для себя жанре 5 ч.
Хакеры добрались до данных Госдепа и других федеральных агентств США через взлом Microsoft 5 ч.
«Это должно было быть в игре с самого начала»: моддер нашёл элегантный способ улучшить гравипрыжки в Starfield 7 ч.
Почти половина российских компаний уже использует ИИ для разработки и тестирования ПО 7 ч.
Разовая акция: хакеры отдали ключи для дешифровки ЦОД властям Индонезии, но пригрозили карами, если их условия не будут выполнены 8 ч.
Новый патч для Shadow of the Erdtree случайно сломал Elden Ring на ПК 8 ч.
В WhatsApp появился ИИ-генератор персонализированных аватаров, но доступен он пока не всем 9 ч.
Systême Electric представила первые продукты для мониторинга и автоматизации инфраструктуры ЦОД 49 мин.
Nubia выпустила игровой монитор Red Magic Realm — 32 дюйма, изогнутый QD-OLED с 4K и 240 Гц всего за $1000 5 ч.
Palit выпустит большую и яркую видеокарту GeForce RTX 4090 GameRock White 5 ч.
Lenovo выпустила альтернативу Apple Mac Studio — компактный десктоп ThinkCentre neo Ultra на Intel и Nvidia 7 ч.
Санкции не помешают Nvidia выручить в Китае до $12 млрд на ИИ-ускорителях в этом году 7 ч.
В Европе разработают датчики для спутниковой навигации повышенной точности 7 ч.
Повышенные пошлины на китайские электромобили в Европе вступят в силу завтра — от 17,4 до 37,6 % 7 ч.
Новая надежда: Atos договорилась с кредиторами о реструктуризации долгов 8 ч.
Японские поставщики оборудования для выпуска чипов намерены увеличить выручку на 15 % к марту 8 ч.
Построены самые точные атомные часы — они сбиваются на 1 секунду за 30 миллиардов лет 8 ч.