הבאג הזה באינסטגרם יכול היה לאפשר לכל אחד לפרוץ את החשבון שלך

פגם באינסטגרם יכול היה להכניס להאקרים לחשבון שלך

זו לא הפעם הראשונה ש פייסבוק, ו אינסטגרם מתמודדים עם בעיות אבטחה. יש היסטוריה ארוכה של באגים ו פגמים בפייסבוק, חלקם קטנים יותר ואחרים בעלי השפעה עצומה.

אל לנו לשכוח שענקית המדיה החברתית יישמה באמצעותה תוכנית שפע של באגים Bugcrowd שבו חוקרי אבטחה עצמאיים יכולים לחשוף נקודות תורפה ולקבל תשלום על כך.

איך האקרים יכולים להיכנס לחשבון האינסטגרם שלי?

זה המקרה עם באג אינסטגרם חדש שמאפשר כמעט לכל אחד לפרוץ לחשבון שלך. הבאג התגלה על ידי א חוקר אבטחה תוך כדי חקירת האפליקציה.

ההתמקדות שלו הייתה בתהליך הסיסמה המשתנה / משחזרת וכיצד ניתן 'לכפות עליו'. כידוע, כששכחתם את סיסמת האינסטגרם ורוצים לשחזר אותה, האפליקציה תשלח לכם קוד בן 6 ספרות לסמארטפון שלכם.

לאחר מכן, עליך להזין את הקוד באפליקציה. כאן מצא חוקר האבטחה את הפגיעות.

הוא יצר מתקפה אוטומטית של כוח הברוטה על ידי כתיבת סקריפט תכנות להזנת מספר גדול מאוד של ניחושים ממספר כתובות IP.

התהליך דורש כמות עצומה של כתובות IP מכיוון שאינסטגרם מגבילה את מספר הניחושים ל -250 לכל IP בתוך חלון של 10 דקות.

זכור כי סוג זה של התקפות כוח אכזרי עובד בסמארטפון שלך וגם במחשב Windows 10 שלך, לכן ודא תמיד שהמחשב שלך מעודכן ו מוּגָן כדי להימנע מבעיות עתידיות.


רוצה להגן תמיד על המחשב האישי שלך במצב מקוון? בדוק את המאמר המדהים הזה כדי לגלות איך אתה יכול לעשות זאת.


האם חשבון האינסטגרם שלי יכול להיפרץ בגלל הבאג הזה?

תשמח לדעת שפייסבוק שינתה את אינסטגרם מנגנון הגנה בצד השרת וכעת ההתקפה לא תפעל יותר.

למרות זאת, אם תקבל קוד שחזור חשבון או הודעת איפוס סיסמה ולא ביקשת זאת, דאג לדווח על כך מייד.

נקודות תורפה בתוכנה הן בעיה שהולכת וגוברת כל העת, אך טוב לדעת שמישהו מוכן לפתור אותן בכל עת.

מה היית עושה אם חשבון האינסטגרם שלך נפרץ? השאירו את תשובתכם יחד עם כל שאלה אחרת בתגובות למטה ואנחנו בוודאי נמשיך בשיחה.

נושאי אבטחה קשורים שאתה צריך להיות מודע ל:

  • הונאת פישינג ריאליסטית זו אחרי אישורי הפייסבוק שלך
  • אפליקציות זדוניות משתמשות בממשקי API של פייסבוק כדי לגנוב נתונים פרטיים
  • האקרים משתמשים בתוכנות זדוניות ישנות באריזה חדשה כדי לתקוף מחשבי Windows 10
נגיף MEMZ: מה זה וכיצד להסיר אותו לתמיד

נגיף MEMZ: מה זה וכיצד להסיר אותו לתמידנגיףאבטחת סייבר

וירוס MEMZ, שאינו מזיק בתחילה, עלול לפגוע במחשב האישי שלך. לפיכך, עליך להסיר אותו מהר ככל שתוכל.כדי להיפטר ממנו, אתה יכול לנסות פקודה פשוטה בשורת הפקודה של Windows.שימוש בכלי אבטחת סייבר מודרני הוא...

קרא עוד
T-RAT 2.0 RAT נשלט באמצעות מברק, איום הנגיף האחרון

T-RAT 2.0 RAT נשלט באמצעות מברק, איום הנגיף האחרוןתוכנה זדוניתטרויאניאבטחת סייבר

T-RAT 2.0 היא גרסה חדשה של הטרויאני המסוכן T-RAT גישה מרחוק.תוכנות זדוניות ניתנות לשליטה מרחוק דרך ערוץ טלגרם.לפי הדיווחים, התוכנה הזדונית של T-RAT תאחזר סיסמאות, תקליט מצלמת רשת והקשות.הגן על עצמך...

קרא עוד
10 הכלים הטובים ביותר להסרת תוכנות פרסום נגד וירוסים [רשימה 2021]

10 הכלים הטובים ביותר להסרת תוכנות פרסום נגד וירוסים [רשימה 2021]תוכנות פרסוםאנטי וירוסאבטחת סייבר

השתמש באנטי-וירוס עם כלי להסרת תוכנות פרסום אם ברצונך לשמור על מחשבך נקי מפגיעות עצבניות וזדוניות.פיתרון נהדר של ESET מונע מהם לגנוב את הנתונים האישיים שלך ולעקוב אחריך.כלי נהדר נוסף מבית Panda מזה...

קרא עוד