تم الكشف عن وجود عيب تصميم خطير في وظيفة استعادة حساب Meta، مما قد يؤدي إلى تسريب معلومات حساسة للمستخدمين مباشرة

robot
إنشاء الملخص قيد التقدم
تقرير من 金色财经، في 8 يونيو، ذكرت منصة GoPlus على X أن وظيفة استعادة حساب Meta تم الكشف عن وجود عيب تصميم خطير قد يؤدي إلى تسريب مباشر لرقم هاتف المستخدم، والبريد الإلكتروني، والمعلومات الشخصية الحساسة (PII). يمكن للمهاجمين فقط إدخال اسم مستخدم META، دون الحاجة إلى تسجيل دخول أو تحقق، للوصول مباشرة إلى البريد الإلكتروني، ورقم الهاتف، وغيرها من المعلومات الشخصية الكاملة المرتبطة بالمستخدم، مما قد يسبب أضرارًا كبيرة للمستخدمين، مثل: هجمات التصيد الجماعي على نطاق واسع، هجمات تبديل بطاقة SIM، استيلاء على الحساب وانتحال الهوية، هجمات الهندسة الاجتماعية الدقيقة. التوصيات: إزالة أو استبدال البريد الإلكتروني/رقم الهاتف الذي تم تسريبه كوسيلة استعادة؛ تغيير كلمات مرور الحسابات ذات الصلة وتفعيل التحقق بخطوتين؛ عدم النقر على أي رسائل أو رسائل نصية تتعلق بـ "حساب غير طبيعي"، "التحقق"، أو "إعادة تعيين كلمة المرور"؛ إعداد التحقق متعدد القنوات، ويمكن التحقق من ذلك من خلال الوثائق الرسمية أو قنوات وسائل التواصل الاجتماعي الرسمية الأخرى.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت