Esse bug do instagram poderia deixar qualquer um invadir sua conta

Índice:

Vídeo: Bug no Instagram - Como resolver quando dá erro | Rejane Toigo 2024

Vídeo: Bug no Instagram - Como resolver quando dá erro | Rejane Toigo 2024
Anonim

Não é a primeira vez que o Facebook e o Instagram enfrentam problemas de segurança. Há uma longa história de bugs e falhas no Facebook, algumas menores e outras com grande impacto.

Não devemos esquecer que a gigante da mídia social implementou um programa de recompensa de bugs através do Bugcrowd, no qual pesquisadores de segurança independentes podem expor vulnerabilidades e ser pagos por isso.

Como os hackers podem entrar na minha conta do Instagram?

É o caso de um novo bug do Instagram que permite que quase qualquer pessoa invadir sua conta. O bug foi descoberto por um pesquisador de segurança ao investigar o aplicativo.

Seu foco estava no processo de alteração / recuperação de senha e em como poderia ser "brutalmente forçado". Como você já sabe, quando você esqueceu sua senha do Instagram e deseja recuperá-la, o aplicativo envia um código de 6 dígitos para o seu smartphone.

Depois disso, você deve inserir esse código no aplicativo. Foi aqui que o pesquisador de segurança encontrou a vulnerabilidade.

Ele criou um ataque automatizado de força bruta, escrevendo um script de programação para inserir um número muito grande de suposições de vários IPs.

O processo exige uma quantidade enorme de IPs porque o Instagram limita o número de suposições a 250 por IP dentro de uma janela de 10 minutos.

Lembre-se de que esse tipo de ataque de força bruta funciona tanto no seu smartphone quanto no seu PC com Windows 10; portanto, verifique sempre se o seu PC está atualizado e protegido para evitar problemas futuros.

Minha conta do Instagram foi invadida por causa desse bug?

Você ficará feliz em saber que o Facebook mudou o mecanismo defensivo do Instagram e agora o ataque não funciona mais.

Apesar disso, se você receber um código de recuperação de conta ou uma mensagem de redefinição de senha e não o solicitou, informe-o imediatamente.

As vulnerabilidades de software são um problema em constante crescimento, mas é bom saber que alguém está pronto para resolvê-las o tempo todo.

O que você faria se sua conta do Instagram fosse invadida? Deixe sua resposta junto com outras perguntas nos comentários abaixo e certamente continuaremos a conversa.

Esse bug do instagram poderia deixar qualquer um invadir sua conta