A funcionalidade de recuperação de conta Meta foi exposta a uma falha de design de alto risco, que pode divulgar diretamente informações sensíveis dos utilizadores

robot
Geração de resumo em curso
Golden Finance reportou que, em 8 de junho, a GoPlus publicou na plataforma X que a funcionalidade de recuperação de contas Meta foi exposta a um defeito de design de alto risco, que pode divulgar diretamente o número de telefone, email e informações pessoais sensíveis (PII) dos usuários.
Os atacantes precisam apenas inserir o nome de usuário META, sem necessidade de login ou verificação, para obter diretamente o email, número de telefone e outras informações completas de PII vinculadas ao usuário, o que pode causar grandes prejuízos aos usuários, como: ataques de phishing em larga escala, ataques de troca de SIM, tomada de conta e roubo de identidade, ataques de engenharia social precisos.
Sugestões: remover ou substituir o email/número de telefone vazado como método de recuperação; alterar as senhas das contas relacionadas e ativar a autenticação de dois fatores (2FA); não clicar em qualquer email ou mensagem de texto relacionado a “conta anormal”, “verificação” ou “redefinir senha”; configurar validação por múltiplos canais, podendo verificar através da documentação oficial ou outros canais oficiais de redes sociais.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado