Tecnología

Un error de seguridad en Instagram permitía acceder a cualquier cuenta en 10 minutos [FOTOS]

Instagram ha pagado 30 mil dólares al hombre que descubrió esta vulnerabilidad en la red social.

Facebook sigue presentado problemas de seguridad. Ahora, el blanco es Instagram. La aplicación tenía una vulnerabilidad que permitía a cualquier usuario acceder y tomar control sobre la cuenta de cualquier otro sin la necesidad de que hubiera ningún tipo de interacción con el usuario y en menos de 10 minutos.

Al parecer, un fallo en el mecanismo de recuperación de contraseñas de Instagram implementado en la versión móvil, permitía que cualquier persona solicite una nueva contraseña para cualquier cuenta de Instagram. Al hacerlo, podía tener acceso a la misma y dejar al mismo tiempo a su propietario sin acceso, ya que se había reseteado la clave, según denunció un investigador de software indio llamado Laxman Muthiyah.

TE RECOMENDAMOS

TEMU VS. ALIEXPRESS: ¡AQUÍ ESTÁN LOS MEJORES PRECIOS! | TECHMOOD

Esta funcionalidad, pensada que para cuando un usuario ha olvidado su contraseña, obliga al usuario a confirmar un código secreto de seis dígitos que se envía al número de teléfono asociado a su cuenta o correo electrónico. El código enviado expira a los 10 minutos, pero cualquier ciberdelincuente podría necesitar menos tiempo para hacerse con el control de la cuenta. Si se prueban millones de combinaciones, sería fácil para cualquier programa informático acertar la combinación de seis dígitos.

Si bien Instagram limita el número de intentos, Laxman Muthiyah descubrió que esta característica no sirve ante un ataque de fuerza bruta desde múltiples direcciones IP que envíen peticiones simultáneas sin limitarse. El investigador probó a acceder a cuentas ajenas enviando de esta manera a Instagram 200.000 combinaciones diferentes de contraseñas en 10 minutos.

Al realizar los envíos rotando más de 5.000 direcciones IP distintas, Muthiyah logró no ser bloqueado. Es más, obtuvo acceso a una de cada cinco cuentas que había intentado hackear, dado que había enviado un 20% de combinaciones posibles.

Según el investigador, aunque pueda parecer algo complicado, emplear 5.000 direcciones IP es algo sencillo, que se puede realizar fácilmente si se cuenta con un proveedor de servicios en la nube como Amazon o Google. Instagram ya solucionó este problema y ya no es posible acceder de forma ilícita a las cuentas.

Lo más visto
Lo último
La transformación digital avanza: 55% de peruanos compra online

La transformación digital avanza: 55% de peruanos compra online

LEER MÁS
Huawei Nova 8i: probamos sus cámaras y así lucen sus fotografías

Huawei Nova 8i: probamos sus cámaras y así lucen sus fotografías

LEER MÁS
Huawei Nova 8i: probamos sus cámaras y así lucen sus fotografías

Huawei Nova 8i: probamos sus cámaras y así lucen sus fotografías

LEER MÁS
¿Cómo restringir mi perfil de Facebook y por qué muchas personas lo están haciendo? Estas son las razones

¿Cómo restringir mi perfil de Facebook y por qué muchas personas lo están haciendo? Estas son las razones

LEER MÁS
WhatsApp: ¿Ya no quiere ser tu amigo? Descubre si te borraron de sus contactos así

WhatsApp: ¿Ya no quiere ser tu amigo? Descubre si te borraron de sus contactos así

LEER MÁS
¿Por qué siempre debemos sacar el USB en ‘modo seguro'? [VIDEO]

¿Por qué siempre debemos sacar el USB en ‘modo seguro'? [VIDEO]

LEER MÁS

Ofertas

Últimas noticias

Atentan con explosivo a bus de la agrupación Armonía 10 de Walther Lozada durante presentación en Trujillo

Reniec confirma 33 locales donde puedes tramitar gratis el DNI electrónico

Alianza estratégica entre Perú y Estados Unidos impulsa el Puerto Multimodal de Eten como motor de desarrollo para el norte del país

Tecnología

Caída de X (Twitter): usuarios reportaron problemas de funcionamiento en red social de Elon Musk

¿Tienes un teléfono Android? La lista de malwares que infectaron más dispositivos

Caída masiva de Twitter: usuarios reportan problemas en tiempo real y Downdetector confirma interrupciones en 'X'

Estados Unidos

Elecciones en Nueva York 2025: Zohran Mamdani gana la alcaldía y triunfo le da un fuerte golpe a la era Trump

El 11S el atentado terrorista con más víctimas de la historia: alrededor de 3.000 afectados y cuestionó la seguridad global

Estos son los 5 mejores destinos del mundo para hacer trekking: están en Estados Unidos, España y Perú

Política

José Jerí al borde de la vacancia EN VIVO: congresistas y candidatos piden su salida por reuniones con empresarios chinos

Fiscalía de la Nación inicia investigación preliminar contra presidente José Jerí por reuniones con empresarios chinos

JEE del Callao declara improcedente lista al Senado de Renovación Popular: Patricia Chirinos queda fuera