星期一, 29 4 月, 2024

随客论坛现已开放,每月千台云主机免费领  !

首页业界软件和应用Facebook被爆存在安全漏洞,可暴力破解绕过双因素身份认证
- 赞助商 -spot_img

Facebook被爆存在安全漏洞,可暴力破解绕过双因素身份认证

来源:IT之家
分享到:微信 微博

1月31日消息,来自尼泊尔的安全研究人员近日在Meta的Facebook、Instagram等应用的登录系统中发现新的漏洞,任何人都可以绕过Facebook的双因素身份验证。

研究员Gtm Mänôz向TechCrunch表示:“任何人都可以利用这个漏洞,只要在知道对方电话号码的情况下,就能绕过基于SMS的双因素认证”。

Mänôz表示这个漏洞存在于Meta集团的统一登录系统中,用户在输入用于登录其帐户的双因素代码时,Meta没有设置尝试限制。

这就意味着只需要了解攻击目标的电话号码或者电子邮件,那么攻击者就可以通过暴力破解的方式来输入双因素短信代码。一旦攻击者获得正确的验证码,那么攻击者就可以展开后续的攻击行为。

攻击者即便成功攻击之后,Meta也会向用户发出提醒,称账号已链接到他人账户中,因此禁用双因素身份认证。

Mänôz去年向公司报告了该错误,Meta公司目前已经修复这个漏洞。Meta公司为了奖赏他的发现,最终向其支付了27200美元(当前约18.4万元人民币)。

相关文章
- 赞助商 -spot_img

今日热点

随客热榜