Cargando...
Tecnología

Un error de seguridad en Instagram permitía acceder a cualquier cuenta en 10 minutos [FOTOS]

Instagram ha pagado 30 mil dólares al hombre que descubrió esta vulnerabilidad en la red social.

Facebook sigue presentado problemas de seguridad. Ahora, el blanco es Instagram. La aplicación tenía una vulnerabilidad que permitía a cualquier usuario acceder y tomar control sobre la cuenta de cualquier otro sin la necesidad de que hubiera ningún tipo de interacción con el usuario y en menos de 10 minutos.

Al parecer, un fallo en el mecanismo de recuperación de contraseñas de Instagram implementado en la versión móvil, permitía que cualquier persona solicite una nueva contraseña para cualquier cuenta de Instagram. Al hacerlo, podía tener acceso a la misma y dejar al mismo tiempo a su propietario sin acceso, ya que se había reseteado la clave, según denunció un investigador de software indio llamado Laxman Muthiyah.

Esta funcionalidad, pensada que para cuando un usuario ha olvidado su contraseña, obliga al usuario a confirmar un código secreto de seis dígitos que se envía al número de teléfono asociado a su cuenta o correo electrónico. El código enviado expira a los 10 minutos, pero cualquier ciberdelincuente podría necesitar menos tiempo para hacerse con el control de la cuenta. Si se prueban millones de combinaciones, sería fácil para cualquier programa informático acertar la combinación de seis dígitos.

Si bien Instagram limita el número de intentos, Laxman Muthiyah descubrió que esta característica no sirve ante un ataque de fuerza bruta desde múltiples direcciones IP que envíen peticiones simultáneas sin limitarse. El investigador probó a acceder a cuentas ajenas enviando de esta manera a Instagram 200.000 combinaciones diferentes de contraseñas en 10 minutos.

Al realizar los envíos rotando más de 5.000 direcciones IP distintas, Muthiyah logró no ser bloqueado. Es más, obtuvo acceso a una de cada cinco cuentas que había intentado hackear, dado que había enviado un 20% de combinaciones posibles.

Según el investigador, aunque pueda parecer algo complicado, emplear 5.000 direcciones IP es algo sencillo, que se puede realizar fácilmente si se cuenta con un proveedor de servicios en la nube como Amazon o Google. Instagram ya solucionó este problema y ya no es posible acceder de forma ilícita a las cuentas.

Lo más visto

¿Quieres saber quién es el dueño de un celular en Perú 2024? Así puedes descubrirlo sin tener que llamar

LEER MÁS

WhatsApp: cómo activar los chats restringidos con código secreto y biometría en Android, iPhone y Web

LEER MÁS

¿Quieres transferir archivos de una memoria USB a tu teléfono? Así puedes conectarlos

LEER MÁS

¿Por qué los teléfonos modernos ya no incluyen Radio FM y cuáles aún la tienen integrada?

LEER MÁS

Ofertas

Lo Más Reciente

Tecnología

Caída de X (Twitter): usuarios reportaron problemas de funcionamiento en red social de Elon Musk

¿Tienes un teléfono Android? La lista de malwares que infectaron más dispositivos

Caída masiva de Twitter: usuarios reportan problemas en tiempo real y Downdetector confirma interrupciones en 'X'

Estados Unidos

Elecciones en Nueva York 2025: Zohran Mamdani gana la alcaldía y triunfo le da un fuerte golpe a la era Trump

El 11S el atentado terrorista con más víctimas de la historia: alrededor de 3.000 afectados y cuestionó la seguridad global

Estos son los 5 mejores destinos del mundo para hacer trekking: están en Estados Unidos, España y Perú

Política

Fiscalía de la Nación inicia investigación preliminar contra presidente José Jerí por reuniones con empresarios chinos

Moción de vacancia contra José Jerí por reunión con empresario chino ya cuenta con 14 firmas

José Jerí al borde de la vacancia EN VIVO: congresistas y candidatos piden su salida por reuniones con empresarios chinos

Deportes

Extrenador de Sekou Gassama revela el estilo de juego del nuevo fichaje de Universitario: "Es un hombre de área, un rematador

Universitario vs Melgar EN VIVO: ¿a qué hora y dónde ver el segundo amistos de la 'U' de pretemporada?

¿Qué pasará con el cupo de extranjero de Williams Riveros o Matías Di Benedetto tras la llegada de Miguel Silveira a Universitario?