Chức năng khôi phục tài khoản Meta bị phát hiện có lỗi thiết kế nguy hiểm, có thể trực tiếp tiết lộ thông tin nhạy cảm của người dùng

robot
Đang tạo bản tóm tắt
Báo cáo của 金色财经, ngày 8 tháng 6, GoPlus đăng tải trên nền tảng X cho biết, chức năng khôi phục tài khoản Meta bị phát hiện có lỗi thiết kế nguy hiểm, có thể tiết lộ trực tiếp số điện thoại, email và thông tin nhạy cảm cá nhân (PII) của người dùng. Kẻ tấn công chỉ cần nhập tên người dùng META, không cần đăng nhập hoặc xác thực, có thể truy cập trực tiếp vào email, số điện thoại và các PII đầy đủ của người dùng liên kết, điều này có thể gây ra nhiều hậu quả nghiêm trọng cho người dùng, như: tấn công lừa đảo quy mô lớn, tấn công hoán đổi SIM, chiếm đoạt tài khoản và trộm cắp danh tính, tấn công xã hội chính xác. Đề xuất: loại bỏ hoặc thay thế email/số điện thoại đã bị lộ làm phương thức khôi phục; thay đổi mật khẩu liên quan đến tài khoản và bật xác thực hai yếu tố (2FA); không nhấp vào bất kỳ email hoặc tin nhắn nào liên quan đến “tài khoản bất thường”, “xác minh” hoặc “đặt lại mật khẩu”; thiết lập xác thực đa kênh, có thể xác minh qua tài liệu chính thức hoặc các kênh mạng xã hội chính thức khác.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim