Um hacker recebeu US$ 30 mil (pouco mais de R$ 112 mil) como recompensa por descobrir uma falha de segurança no Instagram e informar o aplicativo sobre o problema. O programador indiano Laxman Muthiyah encontrou uma vulnerabilidade que lhe permitia invadir qualquer conta da rede social por meio do sistema de recuperação de senhas. Em um artigo no blog The Zero Hack, ele diz que “poderia entrar em qualquer conta do Instagram se quisesse”. O Instagram confirmou a vulnerabilidade e já corrigiu a falha no aplicativo.
O valor recebido por Laxman Muthiyah é proveniente de um fundo Facebook que dá prêmios para hackers que desvendam brechas em um dos apps da empresa e ajudam o time de segurança a criar uma correção antes que criminosos possam explorá-la em golpes na Internet.
A falha estava no sistema de recuperação de senhas do Instagram no celular. Ao pedir para restaurar uma senha, o aplicativo envia um código via SMS como meio de autenticar o usuário. O bug que permitia a invasão está presente nesse recurso: o hacker conseguiu encontrar uma forma de testar milhares de combinações até descobrir a chave correta e liberar a redefinição de senha.
O segredo está na uma fraqueza do Instagram para bloquear um ataque de força bruta. A rede social usava um mecanismo que impedia de testar muitos códigos em um intervalo curto. No entanto, o hacker conseguiu driblar o bloqueio usando vários IPs ao mesmo tempo – o aplicativo não conseguia distinguir de que se tratava do mesmo hacker e acabava não aplicando as limitações de tentativas.
Segundo o hacker, foram precisos mil IPs para disparar todas as requisições aos servidores ao mesmo tempo e conseguir testar o máximo número possível de códigos. Feito isso, ele poderia resetar a senha e invadir qualque
Como saber quem me hackeou no Instagram? Veja dicas no Fórum do TechTudo.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- RTX 3080 vs Radeon RX 6800 XT: compare as GPUs poderosas de Nvidia e AMD
- AirPods: fones sem fio da Apple vendem milhões e se tornam sucesso
- Dell anuncia Latitude 7400, notebook 2 em 1 com processador Intel
- Aluguel de notebook vale a pena? Veja perguntas e respostas sobre o serviço
- Raspberry Pi 4 é anunciado com até 4 GB de memória RAM e suporte a 4K
- Como alterar o idioma de dublagem de Overwatch, o FPS da Blizzard
- GTA 5: fantasma em mina abandonada intriga jogadores
- Tudo sobre o Mixer, serviço da Microsoft que fechou contrato com Ninja
- Galaxy S20 FE: como tirar print no celular Samsung
- Como usar o Lightroom no PC para editar suas fotos
- Dispositivo da Xiaomi que transforma cerveja em Chopp chega ao Brasil
- CS:GO: FalleN atinge 1 milhão de inscritos no YouTube
- Razer decide fabricar máscara futurista que protege da Covid
- Crossfire ganha atualização com novo Modo Zumbi e mais funcionalidades
- Corrida de drones cresce na Argentina com melhores pilotos do mundo
- Como assistir à posse do presidente Jair Bolsonaro ao vivo e online
- Lista relembra games da franquia Wolfenstein, dos anos 80 a Youngblood
- HDR 1000 ou HDR 1500: descubra a diferença entre as variantes da tecnologia
- Como conseguir a essência azul e laranja em League of Legends
- Como abrir playlists do Spotify no Deezer