Новини України та Світу

Хакеру знадобилось лише 1 година, щоб зламати всі облікові записи Facebook

Share
Час читання: < 1 хв.

Facebook заплатила рекордну суму фахівцеві за знаходження вразливості, яка давала доступ до будь-якого облікового запису. Непальський дослідник кібербезпеки Саміт Арьял увійшов в історію, виявивши вразливість у системі скидання пароля Facebook, яка дозволяла зловмиснику без жодних дій з боку жертви заволодіти будь-яким обліковим записом.

Відкриття не лише принесло Арьялу рекордну винагороду від компанії, а й найвищу позицію у Залі Слави Facebook серед білих хакерів за 2024 рік. Сума винагороди, однак, залишається невідомою.

Арьял виявив, що функція скидання пароля Facebook не мала обмеження кількості спроб запиту коду, що давало можливість проведення атак без участі користувача. Шахрай міг відправити запит на скидання пароля та методом брутфорсу підібрати 6-значний код безпеки.

Дослідження Арьяла показало, що при скиданні пароля через Android Studio користувачеві пропонувалося отримати код безпеки через повідомлення на Facebook, причому код залишався дійсним протягом двох годин, навіть якщо були зроблені невдалі спроби його введення. Арьял зазначив, що на відміну від скидання SMS, код не анулювався після кількох помилкових спроб.

Застосовуючи метод брутфорсу, Арьял зміг перевірити всі можливі комбінації кодів за годину, виявивши вразливість, що дозволяє відображати код безпосередньо у повідомленні без необхідності натискання на нього.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
Tags: Facebook
  • Останні записи

    Apple посилила обмеження для користувачів із росії

    Apple вирішила скоротити доступність своїх сервісів у росії, і це стало першим таким кроком із…

    18.12.2024

    Що чекати від Samsung Galaxy S25: новий чіп та стара камера

    Нещодавно побачив новину про дату презентації Unpacked 2025, і це реально зачепило мою увагу! Samsung…

    18.12.2024

    Смартфони Google стануть ще більш гнучкими для персоналізації

    За інформацією видання Android Authority, Google розширить можливості фірмових смартфонів Pixel з налаштування екрану блокування.…

    18.12.2024

    S.T.A.L.K.E.R. 2 досяг мільйона продажів і вийшов на прибуток

    Розробники GSC Game World підтвердили успішний комерційний запуск S.T.A.L.K.E.R. 2: Heart of Chornobyl, який не…

    18.12.2024

    Найпопулярніші роутери в США можуть потрапити під заборону через загрозу нацбезпеці

    Найпопулярніший у США бренд домашніх інтернет-роутерів можуть заборонити до продажу в країні через побоювання, що…

    18.12.2024

    Трамп готовий позбавити Apple тарифів, щоб захистити її від Samsung

    Apple може зітхнути з полегшенням: незважаючи на підготовку торговельних обмежень щодо товарів з Китаю, аналітики…

    18.12.2024