भारत ही नहीं भारतीय युवक भी बड़े टैलेंटेड और ज्ञानी है| यहाँ के युवा हर चीज़ में पारंगत हासिल की है| आज हम आपको एक भारतीय युवा के बारे में बताेंगे जो Instagram की बड़ी खामी का उजागर किया है| बता दे भारतीय हैकर्स Facebook से बाउंटी कमाने में टॉप पर हैं| करोड़ों रुपये की बाउंटी यानी इनाम भारतीय हैकर्स को मिलते हैं| हाल ही में फेसबुक ने अकाउंट टेकओवर के लिए बग बाउंटी को बढ़ाया है|
भारत के इस जीनियस युवक ने उजागर किया Instagram की खामी
तमिलनाडु के लक्ष्मण मुथैया नाम के एक कंप्यूटर साइंस के स्टूडेंट ने Insta की एक बड़ी खामी उजागर की है| इस खामी के तहत किसी Instagram अकाउंट को हैक किया जा सकता था| इसके लिए यूजर के कॉन्सेंट की जरूरत नहीं थी|
26 साल के लक्षमण मुथैया ने एक चैनल के टेक से बातचीत के दौरान कहा है कि उन्होंने 2013 से बग बाउंटी की तरफ ध्यान देना शुरू किया था| 2015 में कुछ सफलताएं भी मिली हैं| इससे पहले भी फेसबुक की तरफ से उन्हें 10,000 डॉलर की बाउंटी मिली थी, तब उन्हें प्राइवेट फोटो को देखने वाला बग ढूंढा था| उन्होंने कहा है कि सिक्योरिटी रिसर्च उनके काम का हिस्सा है और वो सॉफ्टवेयर डेवेलपमेंट का काम कर रहे हैं|
वैसे Facebook और Instagram ने इस खामी को ठीक किया और लक्ष्मण को Facebook ने इनाम के तौर पर 30,000 डॉलर ( लगभग 20.56 लाख रुपये) दिए हैं|
क्या थी इंस्टा(insta bug) में कमी?
इस युवक ने साफ़ जाहिर किय है की कैसे आप किसी का इंस्टा अकॉउंट हैक कर सकते है|
लक्ष्मण ने कहा है, ‘Instagram वेब इंटरफेस के जरिए मैने पासवर्ड रीसेट करने की कोशिश की, लेकिन यहां Facebook लिंक बेस्ड पासवर्ड रीसेट का ऑप्शन यूज करता है जो काफी मजबूत है| इसमें मुझे कोई बग नहीं मिला| इसके बाद मैंने मोबाइल रिकवरी मोड ट्राई किया| यहां मुझे खामी मिली, क्योंकि यहां रिकवरी के लिए वो (Instagram) छह डिजिट का कोड भेजते हैं जो यूजर के मोबाइल नंबर पर आता है| ’
छह डिजिट कोड पासवर्ड रीसेट सिस्टम में हमेशा एक ऑप्शन होता है कि अगर वेरिफाई एंडप्वॉइंट पर 10 लाख कोड ट्राई करें तो किसी भी अकाउंट का पासवर्ड चेंज किया जा सकता है| लेकिन लक्ष्मण का कहना है कि उन्हें ये पता था कि Brute Force अटैक से बचने क लिए 6 डिजिट के कोड में रेट लिमिटिंग सिस्टम लगाया गया होगा|
एक खामी यहीं उन्होंने नोटिस की- वो ये कि चाहे कितनी बार भी रिक्वेस्ट भेजें, लेकिन ब्लॉक नहीं हुए| बिना ब्लॉक हुए उन्होंने लगातार रिक्वेस्ट भेजे| यहीं Instagram की खामी का उन्हें अहसास हुआ, क्योंकि वो रेट लिमिटिंग को बाइपास करने में सफल हो रहे थे| इस बाइपास के लिए के लिए Race Hazard और IP Rotation जिम्मेदार थे|
इस अटैक के लिए उन्होंने हजार से भी ज्यादा आईपी का इस्तेमाल किया है. लगातार अलग अलग आईपी से रिक्वेस्ट सेंड करने की वजह से वो लिमिटेड होने से बचते रहे| बता दें Race Hazard एक तरह का इलेक्ट्रॉनिक प्रॉसेस है|
साधारण शब्दों में कहें तो ये Race Hazard तब पैदा होता है जब बड़े पैमाने पर डेटा एक ही टाइम पर रीड और राइट किया जाता है और मशीन इस दौरान पुराने डेटा को नए के साथ ओवरराइट करती है, लेकिन इस दौरान भी पुराना डेटा रीड किया जा रहा होता| आमतौर पर इस दौरान कंप्यूटर क्रैश का नोटिफिकेशन मिलता है| रेस कंडीशन या रेस हेजार्ड गलत ऑर्डर में इंस्ट्रक्शन प्रॉसेस होने के दौरान भी हो सकता है|
साफ़ तरीके से बातये तो Instagram मोबाइल पासवर्ड रीसेट करने के तरीके में बग ढूंढा है और लगातार अटेंप्ट करके वो पासवर्ड रीसेट करने में सफल हो गए|
लक्ष्मण ने कहा कि रियल अटैक सिनैरियो में अटैकर को एक अकाउंट हैक करने के लिए 5000 आईपी की जरूरत होती है| ये बड़ी बात है, लेकिन देखा जाए तो ये आसान भी है, क्योंकि ऐसा करने के लिए आप ऐमेजॉन और गूगल के क्लाउड सर्विस का इस्तेमाल कर सकते हैं|
Facebook ने इसे जल्द ही फिक्स कर लिया और बाउंटी के तहत 30000 डॉलर का रिवॉर्ड दिया गया|
देश दुनिया और तकनीक़ से जुड़ी लेटेस्ट न्यूज़ Youth Express पर.



