ثغرة داخل «إنستجرام» للوصول لأي حساب في 10 دقائق فقط

صورة أرشيفية
صورة أرشيفية

عثر لاكسمان موتيا الباحث الهندي في مجال الأمن السيبراني، على ثغرة أمنية داخل "إنستجرام"، مما سمح له بالوصول إلى أي حساب على الشبكة الاجتماعية خلال 10 دقائق.


وفقا لسبوتنيك، قال "موتيا" إنه استطاع الدخول إلى أي حساب عبر نظام استعادة كلمة المرور، وعادة يتم إرسال رمز إلى هاتف المستخدم أو البريد الإلكتروني للتأكد من أنه هو من طلب تغيير كلمة المرور.

 

وقال إنه في حال تم إرسال مليون رمز فيمكن في نهاية المطاف معرفة الرمز الصحيح، مشيرا إلى أنه يمكن شراء الموارد لمثل هذا الغرض مقابل مبلغ صغير نسبيا يقدر بحوالي 150 دولارا.

 

وأوضح الباحث، أن يمكن باستخدام آلاف من عناوين "IP" للحصول على رموز، حيث أرسل أكثر من 200 ألف طلب في 10 دقائق، وهو الوقت الذي يستغرقه انتهاء صلاحية الكود المرسل إلى المستخدم، وفي النهاية تمكن من معرفة الرمز.


ترشيحاتنا