当前位置:首页 > 数码资讯 > 正文内容

Facebook被爆存在安全漏洞,可暴力破解绕过双因素身份认证

2023-01-31 11:15数码资讯

来自尼泊尔的安全研究人员近日在 Meta 的 Facebook、Instagram 等应用的登录系统中发现新的漏洞,任何人都可以绕过 Facebook 的双因素身份验证。

研究员 Gtm M n z 向 TechCrunch 表示:“任何人都可以利用这个漏洞,只要在知道对方电话号码的情况下,就能绕过基于 SMS 的双因素认证”。

M n z 表示这个漏洞存在于 Meta 集团的统一登录系统中,用户在输入用于登录其帐户的双因素代码时,Meta 没有设置尝试限制。

这就意味着只需要了解攻击目标的电话号码或者电子邮件,那么攻击者就可以通过暴力破解的方式来输入双因素短信代码。一旦攻击者获得正确的验证码,那么攻击者就可以展开后续的攻击行为。

攻击者即便成功攻击之后,Meta 也会向用户发出提醒,称账号已链接到他人账户中,因此禁用双因素身份认证。

M n z 去年向公司报告了该错误,Meta 公司目前已经修复这个漏洞。Meta 公司为了奖赏他的发现,最终向其支付了 27200 美元(当前约 18.4 万元人民币)。

扫描二维码推送至手机访问。

版权声明:本文由ZBLOG发布,如需转载请注明出处。

本文链接:http://youzheba.com/s/971.html

分享给朋友:

相关文章

美芯片设备巨头将入股韩国玻璃基板厂商

据消息,美国最大规模芯片设备制造商应用材料(AMAT)将参与韩国化工材料公司SKC旗下芯片玻璃基板制造商Absolics的增资入股项目。据韩国金融监督院2日公布的消息,SKC日前公布Absolics决定进行第三者配股增资,筹集用于建设设备的资金1659亿韩元(约合人民币9.042亿元)。Absoli...

马斯克省钱惹出麻烦,Twitter 因未付旧金山总部办公室租金被告上法庭

根据最新消息,Twitter 激进的省钱改革又为其惹来了新的麻烦。据悉,Twitter 日前因未支付其总部办公室的租金而被业主 California Property Trust 告上了法庭。California Property Trust 在去年 12 月 16 日时便向 Twitter 发出过...

尽管营业利润将下降,消息称三星 Galaxy S23 系列定价与 Galaxy S22 系列相同

据报告,三星 MX 部门的收入从 2022 年第二季度的 28.42 万亿韩元上升到 2022 年第三季度的 32.21 万亿韩元,季度增长 13.3%,但该公司的营业利润从 2022 年第二季度的 3.36 万亿韩元下降到 2022 年第三季度的 3.24 万亿韩元,即下降了 3.6%。据悉,收入...

全屋超千兆覆盖!全屋光宽带再升级,广东联通携手华为推出F30尊享版套餐

全屋超千兆覆盖!全屋光宽带再升级,广东联通携手华为推出F30尊享版套餐

近日,中国联通广东省分公司(以下简称“广东联通”)携手华为推出全屋光宽带新升级套餐。新套餐融入华为第三代FTTR产品——FTTR星光F30,实现家庭全屋超千兆Wi-Fi覆盖,助力广东打造千兆城市。随着4K/8K超高清视频、云VR、在线教育、在线办公、直播等业务逐渐普及,用户对家庭宽带提升的诉求也越来...

2022天翼数字科技生态大会开幕,深信服分享大数据安全建设思路

2022天翼数字科技生态大会开幕,深信服分享大数据安全建设思路

12月29日,在国务院国资委指导下,中国电信举办的2022天翼数字科技生态大会在云端开幕。本届大会以“数字科技让未来更美好”为主题,旨在展示中国电信全面深入实施云改数转战略的最新成果,进一步探索数字经济新技术、繁荣数字科技新生态、推动数字生活新消费。2022天翼数字科技生态大会网信安全生态合作论坛作...

中兴通讯:打造数据安全底座 释放数据要素价值

中兴通讯:打造数据安全底座 释放数据要素价值

12月30日,由中国电信主办的2022天翼数字科技生态大会-网信安全生态合作论坛成功举办,中兴通讯网络安全产品线总工郝振武受邀发表“打造数据安全底座 释放数据要素价值”的主题演讲,系统阐述了中兴通讯在其自身开展数字化转型过程中的数据安全治理思路,以及如何将相关经验赋能给其他行业用户。核心观点一:寻求...