Facebook被爆存在安全漏洞 可暴力破解绕过双因素身份认证-全球看热讯


(资料图片)

IT之家 1 月 31 日消息,来自尼泊尔的安全研究人员近日在 Meta 的 Facebook、Instagram 等应用的登录系统中发现新的漏洞,任何人都可以绕过 Facebook 的双因素身份验证。

研究员 Gtm Mänôz 向 TechCrunch 表示:“任何人都可以利用这个漏洞,只要在知道对方电话号码的情况下,就能绕过基于 SMS 的双因素认证”。

Mänôz 表示这个漏洞存在于 Meta 集团的统一登录系统中,用户在输入用于登录其帐户的双因素代码时,Meta 没有设置尝试限制。

这就意味着只需要了解攻击目标的电话号码或者电子邮件,那么攻击者就可以通过暴力破解的方式来输入双因素短信代码。一旦攻击者获得正确的验证码,那么攻击者就可以展开后续的攻击行为。

IT之家了解到,攻击者即便成功攻击之后,Meta 也会向用户发出提醒,称账号已链接到他人账户中,因此禁用双因素身份认证。

Mänôz 去年向公司报告了该错误,Meta 公司目前已经修复这个漏洞。Meta 公司为了奖赏他的发现,最终向其支付了 27200 美元(当前约 18.4 万元人民币)。

关键词: meta 安全漏洞 电话号码

    为你推荐

    Facebook被爆存在安全漏洞 可暴力破解绕过双因素身份认证-全球看热讯

    IT之家1月31日消息,来自尼泊尔的安全研究人员近日在Meta的Facebook、Instagram等应

    来源:IT之家 23-01-31

    鄂州车购税跨市联动,强化“一车多票”风险防控

    鄂州车购税跨市联动,强化“一车多票”风险防控---鄂州车购税跨市联动,强化“一车多票”风险防控

    来源:荆楚网 23-01-31

    粮仓附近居民称家里被查了四次,胡鑫宇家属委托律师:静候尸检结果

    粮仓附近居民称家里被查了四次,胡鑫宇家属委托律师:静候尸检结果

    来源:山东商报 23-01-30

    当前速递!广西容县发生无证驾驶小型客车侧翻事件,致1人死亡

    广西容县发生无证驾驶小型客车侧翻事件,致1人死亡

    来源:潇湘晨报 23-01-30

    北京1月30日16时30分发布大风蓝色预警

    北京1月30日16时30分发布大风蓝色预警

    来源:北青都市 23-01-30
    返回顶部