Мужчина нашел способ просматривать закрытые страницы и обогатился

Мужчина нашел способ просматривать закрытые страницы и обогатился
Мужчина нашел способ просматривать закрытые страницы и обогатился

Специалист по кибербезопасности Маюр Фартаде (Mayur Fartade) обнаружил способ просматривать закрытые страницы в соцсети Instagram. Благодаря найденной уязвимости мужчина обогатился.

Об этом он рассказал в своем блоге на платформе Medium.

По словам исследователя, брешь давала любому желающему возможность просматривать архивы публикаций и сторис закрытых аккаунтов без необходимости на них подписаться. Фартаде пояснил, что это стало возможно с помощью манипуляций с Media ID — номера, который присваивается каждой публикации или сторис.

Заполучив его, атакующий мог видеть любой контент, даже если он был скрыт настройками приватности. Фартаде также показал, что с помощью брутфорса идентификаторов можно легко узнать Media ID публикаций.

Специалист пояснил, что еще в апреле уведомил об обнаруженной проблеме команду безопасности компании Facebook, которой принадлежит Instagram. 15 июня соцсеть исправила найденную им уязвимость. По программе выплаты вознаграждений Фартаде получил за свою работу 30 тысяч долларов (около 2,1 миллиона рублей).

Новости по теме: Хакер похитил данные офшорного банка во имя борьбы с капитализмом

Ранее сообщалось, что в мессенджере Signal, признанном одним из самых защищенных в мире, обнаружили уязвимость, которая ставит под угрозу конфиденциальность переписки его пользователей.

Теги: Кибербезопасностьхакерские атакиХакерыInstagram

Другие новости по теме:

Хакеры нашли новую брешь в защите банков
Российские хакеры пытались взломать сети фирмы, связанной с Байденом
Пятерых китайских хакеров США обвинили во взломе более сотни американских компаний
Опасная уязвимость позволила шпионить за пользователями Instagram
Кибер-партизаны Беларуси взломали прямой эфир гостелеканала и показали, как силовики избивали протестующих
Отнять все в один клик. Как хакеры крадут личные данные и деньги украинцев
В России похищена база данных клиентов крупнейшей в стране сети секс-шопов
Белорусы массово начали снимать наличные на фоне заявления киберпартизан
Белорусские кибер-партизаны пригрозили Лукашенко новыми атаками
США начали охоту на «грязную шестёрку» из российского ГРУ
В интернете продавали персональные данные украинцев из реестра избирателей
В Беларуси кибер-партизаны назвали имена руководителей СИЗО на Окрестина