A funcionalidade de recuperação de conta Meta foi revelada com uma falha de design de alto risco, que pode divulgar diretamente informações confidenciais dos usuários

robot
Geração do resumo em andamento
GoldFinance reportou que, em 8 de junho, a GoPlus publicou na plataforma X que a funcionalidade de recuperação de contas Meta foi exposta a uma falha de design de alto risco, que pode divulgar diretamente o número de telefone, e-mail e informações pessoais sensíveis (PII) dos usuários.
Os atacantes precisam apenas inserir o nome de usuário META, sem necessidade de login ou verificação, para obter diretamente o e-mail, número de telefone e outras informações completas de PII vinculadas ao usuário, o que pode causar grandes danos aos usuários, como: ataques de phishing em larga escala, ataques de troca de SIM, tomada de conta e roubo de identidade, ataques de engenharia social precisos.
Sugestões: remover ou substituir o e-mail/número de telefone vazado como método de recuperação; alterar as senhas das contas relacionadas e ativar a autenticação de dois fatores (2FA); não clicar em qualquer e-mail ou mensagem de texto relacionado a “conta anormal”, “verificação” ou “redefinição de senha”; configurar verificação por múltiplos canais, podendo ser verificado através da documentação oficial ou outros canais oficiais de mídia social.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado