1. HABERLER

  2. TEKNOLOJİ

  3. Instagram kullanıcıları dikkat! Güvenlik açığı... 
Instagram kullanıcıları dikkat! Güvenlik açığı... 

Instagram kullanıcıları dikkat! Güvenlik açığı... 

Kritik Instagram açığı nedeniyle, Instagram’ın pozitif görüntüsü biraz etkilenebilir.

A+A-

Instagram, Facebook’un bünyesinde yer alan ve popülerliğini günden güne artırmayı başaran bir platform. Fakat geçtiğimiz günlerde ortaya çıkan kritik Instagram açığı nedeniyle, Instagram’ın pozitif görüntüsü biraz etkilenebilir.

Laxman Muthiyah isimli güvenlik araştırmacısı tarafından bulunan kritik güvenlik açığı aslında hepimizin bildiği bir yöntemde bulunan güvenlik mekanizmasının atlatılması sonucunda ortaya çıkıyor. Parola sıfırlama amaçlı kullanılan 6 haneli kod, aynı IP adresi üzerinden birkaç sefer denenebiliyor. Kod doğru girilmediği takdirde ise 10 dakika içerisinde kullanım dışı kalıyor.

1 milyon ihtimalin içerisinde gelen bu kodu deneme yanılma ile tahmin etmenin önüne geçtiğini düşünen Instagram ekibi, açığın detaylarını görünce şoke oldu. Farklı proxy sunucularının kullanıma sunduğu alternatif IP adreslerini tek bir istekte bulunmak için düzenleyen Laxman, bu şekilde saniyeler içerisinde 200.000 kodu denemeyi başardı.

Yüzde 20’lik ihtimale sahip olan Laxman, bu şekilde birkaç deneme ile kodun bulunmasının mümkün olduğunu belirtti. Ek olarak yaklaşık 150 dolarlık bir sunucu masrafı ile oluşabilecek 1 milyon ihtimalin hepsinin de denenebileceğine vurgu çeken Laxman, Instagram ekibi tarafından ödüllendirildi.

Laxman’ın Instagram ekibi ile iletişime geçmesinin ardından açık kapatıldı ve 30.000 dolar para ödülü verildi. Ayrıca Laxman, iki adımlı doğrulama kullanmanın bu tarz durumlarda çok daha güvenli olabileceğine de dikkat çekti.

HABERE YORUM KAT

UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.