Meta帳戶恢復功能被曝存在高危設計缺陷,會直接洩露用戶敏感資訊

robot
摘要生成中
金色財經報導,6月8日,GoPlus在X平台發文稱,Meta帳戶恢復功能被曝存在高危設計缺陷,會直接泄露用戶手機號、郵箱和PII(個人敏感信息)。攻擊者僅需輸入META用戶名,無需任何登錄或驗證,即可直接獲取用戶綁定的郵箱、手機號等完整PII,這可能對用戶帶來大量危害,如:大規模釣魚攻擊、SIM卡交換攻擊、帳號接管與身份盜用、精準社會工程學攻擊。建議:移除或更換已泄露的郵箱/手機號作為恢復方式;修改相關帳號密碼並啟用2FA;不點擊任何“帳戶異常”“驗證”“重置密碼”相關的郵件或短信;設置多渠道驗證,可通過官方文件或官方其他社交媒體渠道核實。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆