• Qui sommes nous ?
  • CONTACT
  • Politique de confidentialité
mardi, juin 3, 2025
  • Login
Allotech-dz
  • Home
  • Actualité
  • Actualité Algérie
  • Trucs & astuces
  • Tests & Reviews
  • Applications
    • Android applications
  • Prix
    • Smartphone Prix Algerie
    • Climatiseurs
    • Smart TV
  • Forfait MobileNew
    • Ooredoo
    • Mobilis
    • Djezzy
  • Carte Visa
    • AGB Bank
    • BDL
    • BNP Paribas Algerie
    • Trust Bank
    • Société générale
Aucun résultat
Voir tous les résultats
  • Home
  • Actualité
  • Actualité Algérie
  • Trucs & astuces
  • Tests & Reviews
  • Applications
    • Android applications
  • Prix
    • Smartphone Prix Algerie
    • Climatiseurs
    • Smart TV
  • Forfait MobileNew
    • Ooredoo
    • Mobilis
    • Djezzy
  • Carte Visa
    • AGB Bank
    • BDL
    • BNP Paribas Algerie
    • Trust Bank
    • Société générale
Aucun résultat
Voir tous les résultats
Allotech-dz
Aucun résultat
Voir tous les résultats
ADVERTISEMENT
Home Actualité

Instagram : des failles dans son système

b.yacine Par b.yacine
22/05/2016 - 20 h 43 min
en Actualité
0
Instagram : des failles dans son système
0
PARTAGER
22
VUES
Partager sur FacebookPartager sur Facebook TwitterPartager sur WhatsApp

Ce n’est pas parce qu’un service est très populaire qu’il est également très bien sécurisé. Instagram. Cette application de partage de photos, qui revendique plus de 400 millions d’utilisateurs dans le monde, ne portait jusqu’à peu de temps que peu d’intérêt à la sécurité d’accès des comptes. 

un chercheur en sécurité belge Arne Swinnen a rapidement trouvé  deux vulnérabilités permettant de deviner le mot de passe de n’importe quel utilisateur par force brute. Dans les deux cas, le problème était un manque flagrant de contrôle et de vérification au niveau du processus d’authentification.

La première faille a été trouvée qui se situait au niveau du serveur qui gère l’authentification dans l’application mobile. Quand le hacker lui envoyait des requêtes d’authentification, celui-ci lui répondait si le mot de passe existait ou non pendant les 1000 premières tentatives. Pendant tentatives , le serveur ne donnait pas d’information pertinente sur le mot de passe. Puis au-delà, il répondait une fois sur deux, sans aucune limite. Ce qui permettait de créer une attaque plutôt simple par force brute. Une fois le mot de passe récupéré, l’attaquant n’avait même pas besoin de changer d’adresse IP pour se loguer.

La seconde faille, détectée, se trouvait au niveau du site web (www.instagram.com). En envoyant des requêtes de création de comptes légèrement modifiées, le serveur signalait si le mot de passe était bon ou non. Là encore, il répondait sans aucune limite. Après récupération du mot de passe, le chercheur pouvait se loguer en toute tranquillité, sans être bousculé par une quelconque fonction de contrôle,c’était open bar.

Registration

Facebook a corrigé ces deux failles en définissant un plafond dans le nombre requêtes qu’un utilisateur peut envoyer. Par ailleurs, Instagram n’accepte plus les mots de passe lorsqu’ils sont trop simples, tel que le fameux « 123456 ». Le service propose même l’authentification à double facteur.Un bon début.

En février dernier à l’occasion de la conférence BSidesSF 2016 Arne Swinnen cet informaticien de 26 ans est payé par Facebook, il a présenté une dizaine de failles trouvées sur Instagram  pour lesquelles il a reçu 10.000 dollars .

source :

Tags: facebookfailleinstagram
Poste précédent

« Null » pose aucun problème,Mais à l’ère du numérique, c’est une toute autre histoire

Post suivant

La coque arrière du nouveau iphone 7 vient d’être dévoilée

Post suivant
La coque arrière du nouveau iphone 7 vient d’être dévoilée

La coque arrière du nouveau iphone 7 vient d'être dévoilée

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Nouveaux produits

  • Samsung
  • Apple
  • Doogee
  • HTC
  • Sony
  • LG
  • Meizu
  • Stream System
  • Iris
  • Wiko
  • Huawei
  • Oppo
  • Condor
  • lenovo
  • Xiaomi
  • OnePlus
  • Google
  • Djezzy
  • Ooredoo
  • Mobilis
  • Starlight Algérie
  • ENIE
  • RayLan
  • Infinix
  • Ace Mobile
  • Brandt
  • Realme
  • Tecno mobile
  • Trust Bank
  • AGB Bank
  • Société générale
  • BNP Paribas Algerie
  • BDL
  • SFR
  • Orange france
  • free mobile
  • bouygues telecom
  • Asus
  • Vivo
  • Climatiseurs LG Algérie - Achat et Prix Algérie
  • Climatiseurs Condor Algérie - Achat et Prix Algérie
  • Climatiseurs midea Algérie - Achat et Prix Algérie
  • Climatiseurs IRIS Algérie- Achat et Prix Algérie
  • Climatiseurs Géant Algérie - Achat Neufs et Prix Algérie
  • Climatiseurs Brandt Algérie - Achat Neufs et Prix Algérie
  • Climatiseurs Raylan Algérie - Achat Neufs et Prix Algérie
  • Téléviseurs LG Algérie - Achat Neufs et Prix Algérie
  • Téléviseurs Iris Algérie - Achat Neufs et Prix Algérie
  • Téléviseurs Stream Algérie - Achat Neufs et Prix Algérie
  • Téléviseurs Samsung Algérie - Achat Neufs et Prix Algérie
  • Téléviseurs Thomson Algérie - Achat Neufs et Prix Algérie
  • Téléviseurs Brandt Algérie - Achat Neufs et Prix Algérie
  • Téléviseurs Condor Algérie - Achat Neufs et Prix Algérie
  • Téléviseurs TCL Algérie - Achat Neufs et Prix Algérie
  • Téléviseurs Telestar Algérie - Achat Neufs et Prix Algérie
  • ZTE
Show More Brands
  • Qui sommes nous ?
  • CONTACT
  • Politique de confidentialité

© 2016 - 2023 Allotech-dz theme by RapidoF.

Aucun résultat
Voir tous les résultats
  • Home
  • Actualité
  • Actualité Algérie
  • Trucs & astuces
  • Tests & Reviews
  • Applications
    • Android applications
  • Prix
    • Smartphone Prix Algerie
    • Climatiseurs
    • Smart TV
  • Forfait Mobile
    • Ooredoo
    • Mobilis
    • Djezzy
  • Carte Visa
    • AGB Bank
    • BDL
    • BNP Paribas Algerie
    • Trust Bank
    • Société générale

© 2016 - 2023 Allotech-dz theme by RapidoF.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
X
En poursuivant votre navigation sur ce site, vous acceptez l’utilisation de cookies à des fins de mesure d’audience.Privacy and Cookie Policy.

AdBlock Detected!

×

Please disable Adblock for this site.