La función de recuperación de cuentas de Meta ha sido revelada con un grave defecto de diseño, lo que podría filtrar directamente información sensible de los usuarios.

robot
Generación de resúmenes en curso
Golden Finance informa que, el 8 de junio, GoPlus publicó en la plataforma X que la función de recuperación de cuentas de Meta presenta un grave defecto de diseño, lo que puede divulgar directamente el número de teléfono, correo electrónico y PII (información personal sensible) de los usuarios.
Los atacantes solo necesitan ingresar el nombre de usuario de META, sin necesidad de iniciar sesión o verificar, para obtener directamente el correo electrónico, número de teléfono y otra PII completa vinculada al usuario, lo que puede causar graves daños a los usuarios, como: ataques de phishing a gran escala, ataques de intercambio de SIM, toma de control de cuentas y suplantación de identidad, ataques de ingeniería social precisos.
Recomendaciones: eliminar o reemplazar el correo electrónico/número de teléfono divulgado como método de recuperación; cambiar las contraseñas de las cuentas relacionadas y habilitar 2FA; no hacer clic en ningún correo o mensaje de texto relacionado con “actividad sospechosa de la cuenta”, “verificación” o “restablecimiento de contraseña”; establecer verificaciones en múltiples canales, y verificar a través de la documentación oficial o los otros canales oficiales de redes sociales.
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado