Fungsi pemulihan akun Meta dilaporkan memiliki cacat desain berisiko tinggi, yang dapat secara langsung membocorkan informasi sensitif pengguna

robot
Pembuatan abstrak sedang berlangsung
Keuangan Emas melaporkan, pada 8 Juni, GoPlus di platform X menyatakan bahwa fungsi pemulihan akun Meta diduga memiliki cacat desain berisiko tinggi yang secara langsung dapat membocorkan nomor telepon, email, dan PII (informasi pribadi sensitif) pengguna. Penyerang hanya perlu memasukkan nama pengguna META, tanpa login atau verifikasi apa pun, untuk langsung mendapatkan email, nomor telepon, dan PII lengkap yang terikat pengguna, yang dapat menimbulkan banyak bahaya bagi pengguna, seperti: serangan phishing massal, serangan pertukaran SIM, pengambilalihan akun dan pencurian identitas, serangan rekayasa sosial yang tepat sasaran. Saran: hapus atau ganti email/nomor telepon yang telah bocor sebagai metode pemulihan; ubah kata sandi akun terkait dan aktifkan 2FA; jangan klik email atau SMS terkait “Akun Tidak Normal”, “Verifikasi”, “Reset Kata Sandi”; atur verifikasi multi-saluran, dapat diverifikasi melalui dokumen resmi atau saluran media sosial resmi lainnya.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar