@GZMaker_@66marrcc@rickyedit aunque se pudiera brute forcear instagram, cosa imposible, esto tiene pinta de un cookie hijacking a través de un link o alguna mierda así
@mkliuss@66marrcc@rickyedit a ver en teoría se podría bypassear el rate limit con proxy rotation pero es poco probable que se haya hackeado con bruteforce, mas que nada porque tardarían siglos xd
anoche entraron en el instagram de amanda.
publicaron un post, una historia y enviaron mensajes directos con publicidad engañosa (una criptoestafa) a todos sus seguidos.
amanda tiene claves seguras, 2FA y nunca entra en sitios raros ni usa su cuenta de meta para registrarse. +
@GZMaker_@66marrcc@rickyedit a ver, aunque puedas rotar proxies, en la práctica Instagram correlaciona muchísimas más cosas que la IP, como el fingerprint del cliente, patrón de intentos, timing, sesión, riesgo acumulado…
Un brute force hoy en día es prácticamente inviable aunque hagas mil mierdas
@66marrcc@rickyedit Como si Instagram no tuviera rate‑limiting por cuenta y dispositivo, fingerprinting del cliente, autenticación basada en riesgo, respuestas no deterministas y 2FA ligado a sesión y ventana temporal. Vamos, seguro que ha sido brute force 🙏
@66marrcc@rickyedit Jajaja claro, el tio ha tirado el Hydra a 10 hilos contra los servidores de Instagram, no le han bloqueado nada, y ademas bypassea el 2FA fácil.
@rickyedit a un amigo le paso, estuve hablando un rato con el estafador de tu a tu y bajo lo que se de informática (estudio grado superior) lo mas probable es que fuera un ataque de fuerza bruta tanto a contraseña como a código de 2FA. Probablemente con Hydra o alguna herramienta así.
Es la mayor impotencia que he sentido en mi vida.
El Manchester United no es, ni cerca, mejor que nosotros.
No pueden con un Athletic con chavales del filial.
Que impotencia. Les quisieron ahí y asi ha sido.