Este bug do Instagram poderia ter deixado qualquer um hackear sua conta

How to effectively deal with bots on your site? The best protection against click fraud.
A falha do Instagram pode ter permitido que hackers entrassem em sua conta

Não é a primeira vez que Facebook, e Instagram estão enfrentando problemas de segurança. Há uma longa história de bugs e Falhas do Facebook, alguns menores e outros de grande impacto.

Não vamos esquecer que o gigante da mídia social implementou um programa de recompensa por bug por meio Bugcrowd no qual pesquisadores de segurança independentes podem expor vulnerabilidades e serem pagos por isso.

Como os hackers podem entrar na minha conta do Instagram?

Esse é o caso de um novo bug do Instagram que permite a quase qualquer pessoa invadir sua conta. O bug foi descoberto por um pesquisador de segurança enquanto investiga o aplicativo.

Seu foco estava no processo de alteração / recuperação de senha e como ele poderia ser "forçado de forma bruta". Como você já sabe, quando você esquecer sua senha do Instagram e quiser recuperá-la, o aplicativo enviará um código de 6 dígitos para o seu smartphone.

Depois disso, você deve inserir esse código no aplicativo. É aqui que o pesquisador de segurança encontrou a vulnerabilidade.

instagram story viewer

Ele criou um ataque de força bruta automatizado escrevendo um script de programação para inserir um grande número de suposições de vários IPs.

O processo requer uma grande quantidade de IPs porque o Instagram limita o número de tentativas a 250 por IP em uma janela de 10 minutos.

Lembre-se de que esse tipo de ataque de força bruta funciona em seu smartphone e também em seu PC com Windows 10, portanto, sempre certifique-se de que seu PC esteja atualizado e protegido para evitar problemas futuros.


Quer proteger sempre o seu PC enquanto está online? Confira este artigo incrível para descobrir como você pode fazer isso.


Minha conta do Instagram pode ser hackeada por causa desse bug?

Você ficará feliz em saber que o Facebook mudou o Instagram mecanismo de defesa do lado do servidor e agora o ataque não funcionará mais.

Apesar disso, se você receber um código de recuperação de conta ou uma mensagem de redefinição de senha e não tiver solicitado, informe imediatamente.

Vulnerabilidades de software são um problema em constante crescimento, mas é bom saber que alguém está pronto para resolvê-las o tempo todo.

O que você faria se sua conta do Instagram fosse hackeada? Deixe sua resposta junto com qualquer outra pergunta nos comentários abaixo e com certeza continuaremos a conversa.

QUESTÕES DE SEGURANÇA RELACIONADAS QUE VOCÊ DEVE ESTAR CIENTE:

  • Este esquema realista de phishing está atrás de suas credenciais do Facebook
  • Aplicativos maliciosos estão usando APIs do Facebook para roubar dados privados
  • Hackers usam malware antigo em novas embalagens para atacar PCs com Windows 10
Teachs.ru
A nova iniciativa Secure Future da Microsoft promete segurança cibernética de próximo nível

A nova iniciativa Secure Future da Microsoft promete segurança cibernética de próximo nívelMicrosoftCíber Segurança

A Secure Future Initiative promete uma segurança cibernética muito mais forte.A Microsoft anunciou a Secure Future Initiative, uma nova divisão que se concentrará no fortalecimento segurança cibern...

Consulte Mais informação
Azure CLI é o produto mais recente da Microsoft que corre grave risco devido a uma nova vulnerabilidade

Azure CLI é o produto mais recente da Microsoft que corre grave risco devido a uma nova vulnerabilidadeMicrosoftCíber Segurança

CVE-2023-36052 pode expor informações confidenciais em registros públicos.A CLI do Azure (Azure Command-Line Interface) corria grande risco de expor informações confidenciais, incluindo credenciais...

Consulte Mais informação
O Application Guard for Office será descontinuado. Veja o que você precisa fazer para manter sua empresa segura

O Application Guard for Office será descontinuado. Veja o que você precisa fazer para manter sua empresa seguraSegurançaCíber Segurança

As empresas terão até o final do mês para fazer a transição.Apertem os cintos e preparem-se para uma transição apressada para novas ferramentas de segurança cibernética, porque O Microsoft Defender...

Consulte Mais informação
ig stories viewer