Este error de Instagram podría haber permitido a cualquiera hackear tu cuenta

La falla de Instagram podría haber permitido a los piratas informáticos ingresar a su cuenta

No es la primera vez que Facebook, y Instagram se enfrentan a problemas de seguridad. Existe una larga historia de errores y Defectos de Facebook, algunos más pequeños y otros de gran impacto.

No olvidemos que el gigante de las redes sociales ha implementado un programa de recompensas por errores a través de Bugcrowd en el que investigadores de seguridad independientes pueden exponer vulnerabilidades y cobrar por ello.

¿Cómo pueden los piratas informáticos acceder a mi cuenta de Instagram?

Ese es el caso de un nuevo error de Instagram que permite a casi cualquier persona hackear su cuenta. El error fue descubierto por un investigador de seguridad mientras investiga la aplicación.

Su atención se centró en el proceso de cambio / recuperación de contraseña y cómo podría ser "forzado". Como ya sabes, cuando olvides tu contraseña de Instagram y quieras recuperarla, la aplicación te enviará un código de 6 dígitos a tu smartphone.

Después de eso, debes ingresar ese código en la aplicación. Aquí es donde el investigador de seguridad encontró la vulnerabilidad.

Creó un ataque de fuerza bruta automatizado escribiendo un script de programación para ingresar una gran cantidad de conjeturas de múltiples IP.

El proceso requiere una gran cantidad de IP porque Instagram limita la cantidad de conjeturas a 250 por IP dentro de una ventana de 10 minutos.

Tenga en cuenta que este tipo de ataques de fuerza bruta funcionan tanto en su teléfono inteligente como en su PC con Windows 10, así que asegúrese siempre de que su PC esté actualizado y protegido para evitar problemas futuros.


¿Quiere proteger siempre su PC mientras está en línea? Echa un vistazo a este increíble artículo para descubrir cómo puedes hacerlo.


¿Podría piratear mi cuenta de Instagram debido a este error?

Te alegrará saber que Facebook cambió la de Instagram mecanismo defensivo del lado del servidor y ahora el ataque ya no funcionará.

A pesar de eso, si recibe un código de recuperación de cuenta o un mensaje de restablecimiento de contraseña y no lo solicitó, asegúrese de informarlo de inmediato.

Las vulnerabilidades del software son un problema en constante crecimiento, pero es bueno saber que alguien está listo para resolverlas en todo momento.

¿Qué harías si tu cuenta de Instagram fuera pirateada? Deje su respuesta junto con cualquier otra pregunta en los comentarios a continuación y seguramente continuaremos la charla.

PROBLEMAS DE SEGURIDAD RELACIONADOS QUE DEBE TENER EN CUENTA:

  • Esta estafa de phishing realista busca sus credenciales de Facebook
  • Las aplicaciones maliciosas utilizan las API de Facebook para robar datos privados
  • Los piratas informáticos utilizan malware antiguo en un nuevo paquete para atacar PC con Windows 10
La vulnerabilidad de seguridad de Lenovo expone 36 TB de información confidencial

La vulnerabilidad de seguridad de Lenovo expone 36 TB de información confidencialLenovoLa Seguridad Cibernética

Lenovo reconoció recientemente una vulnerabilidad de seguridad importante (CVE-2019-6160) y la clasificó como un exploit de alta gravedad. Esta vulnerabilidad existía en los dispositivos de almacen...

Lee mas
Los piratas informáticos envían correos electrónicos a los usuarios de Windows pretendiendo ser del equipo de soporte de Microsoft

Los piratas informáticos envían correos electrónicos a los usuarios de Windows pretendiendo ser del equipo de soporte de MicrosoftMicrosoftLa Seguridad Cibernética

Parece que hackers apuntan en gran medida a los usuarios de Windows, ya que los nuevos informes revelan una ola de correos electrónicos fraudulentos que inundan las bandejas de entrada de muchos us...

Lee mas
Azure Security Center para IoT previene y detecta brechas de seguridad

Azure Security Center para IoT previene y detecta brechas de seguridadSeguridad De InternetMicrosoft AzulLa Seguridad Cibernética

Microsoft anunció la disponibilidad general del Centro de seguridad de Azure para IoT, centrándose principalmente en las organizaciones y la seguridad de sus productos.Azure Security Center para Io...

Lee mas