ინსტაგრამის დაუცველობის გამო 20 მილიონი ექაუნთის გატეხვა იყო შესაძლებელი

უსაფრთხოების საკითხებზე მომუშავე კონსულტანტმა არნე სვინერმა ინსტაგრამში აღმოაჩინა დაუცველობის მექანიზმი, რომლის წყალობით შესაძლებელია სოციალური ქსელის ჩანაწერების 4%-ის, ანუ 20 მილიონი ექაუნთის გატეხვა. ამის შესახებ სვინერი საკუთარ ბლოგზე წერს. სვინერის თქმით, წვდომა 39 000 ექაუნთთან მომხმარებლის ინფორმაციაში მხოლოდ ტელეფონის ნომრის შეცვლით იყო შესაძლებელი. ეს პაროლის შეცვლისას სმს-ის ფუნქციით ხდება, რაც სრულ ინფორმაციასთან წვდომას გაძლევს. გარდა ამისა, შესაძლებელი იყო 1700 მომხმარებლის ელექტრონული ფოსტის მისამართების შეცვლა. ამ აღმოჩენის შემდეგ რამდენიმე დღეში კომპანია ფეისბუქმა პრობლემა შეასწორა, სვინენს კი ამ პრობლემის აღმოჩენისთვის 5000 დოლარი გადაუხადა.

კომენტარები

სხვა სიახლეები