Metaアカウント復旧機能に重大な設計上の欠陥があることが判明し、ユーザーの機密情報が直接漏洩する可能性がある

robot
概要作成中
金色财经の報道によると、6月8日、GoPlusはXプラットフォームで次のように発表しました。Metaアカウント復旧機能に高リスクの設計欠陥が存在し、ユーザーの電話番号、メールアドレス、PII(個人識別情報)が直接漏洩する可能性があると。攻撃者はMETAのユーザー名を入力するだけで、ログインや認証を必要とせずに、ユーザーが紐付けたメールアドレスや電話番号などの完全なPIIを直接取得できるため、ユーザーに多大な危害をもたらす可能性があります。例として、大規模なフィッシング攻撃、SIMカードの交換攻撃、アカウントの乗っ取りと身元盗用、精密なソーシャルエンジニアリング攻撃などが挙げられます。提案としては、漏洩したメールアドレスや電話番号を復旧方法から削除または変更すること、関連アカウントのパスワードを変更し2FAを有効にすること、「アカウント異常」「認証」「パスワードリセット」などのメールやSMSをクリックしないこと、多チャネル認証を設定し、公式ドキュメントや公式の他のソーシャルメディアチャネルで確認することを推奨します。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし