【资料图】
来自尼泊尔的安全研究人员近日在 Meta 的 Facebook、Instagram 等应用的登录系统中发现新的漏洞,任何人都可以绕过 Facebook 的双因素身份验证。
研究员 Gtm Mänôz 向 TechCrunch 表示:“任何人都可以利用这个漏洞,只要在知道对方电话号码的情况下,就能绕过基于 SMS 的双因素认证”。
Mänôz 表示这个漏洞存在于 Meta 集团的统一登录系统中,用户在输入用于登录其帐户的双因素代码时,Meta 没有设置尝试限制。
这就意味着只需要了解攻击目标的电话号码或者电子邮件,那么攻击者就可以通过暴力破解的方式来输入双因素短信代码。一旦攻击者获得正确的验证码,那么攻击者就可以展开后续的攻击行为。
IT之家了解到,攻击者即便成功攻击之后,Meta 也会向用户发出提醒,称账号已链接到他人账户中,因此禁用双因素身份认证。
Mänôz 去年向公司报告了该错误,Meta 公司目前已经修复这个漏洞。Meta 公司为了奖赏他的发现,最终向其支付了 27200 美元(当前约 18.4 万元人民币)。
-
天天热文:京东物流持续推进一体化供应链出海,助力全球客户降本增效鞭牛士报道在中国欢度春节之际,东南亚也年味甚浓,位于马来...
-
资讯:AMD市值再次超过英特尔据报道,自英特尔公布了2022年第四季度和全年财报之后,其股...
-
【报资讯】比亚迪预计2022年净利润超160亿,同比增长超四倍1月30日晚间,比亚迪发布了《2022年度业绩预告》称,公司2022...
-
【全球报资讯】热播电视剧《狂飙》原著小说在京东开启预售狂飙一下子变仙飙、张颂文说唱歌一直是他的恐惧、高启盛疯批...
-
世界观焦点:人造肉生产商Impossible Foods准备裁员20%据财联社消息,加州人造肉生产商ImpossibleFoods准备裁员大约...
-
天天观点:中消协关注魔兽世界等游戏停服事件据中新网,中国消费者协会发布《2022年十大消费维权舆情热点...
-
前Meta员工爆料:Facebook系应用可加速消耗手机电池据IT之家消息,一位前Meta数据科学家指出,Facebook系应用程...
-
全球今头条!腾讯游戏春节7天吸金超4.5亿据时代财经梳理第三方机构提供的数据发现,今年春节期间,《...
-
印度或生产Airpods零部件,苹果供应链多元化更进一步据财联社报道,当地时间周一,苹果公司的主要供应商、美国科...
-
观热点:三星电子聘请两名爱立信前高管,以扩大电信设备业务据Techweb消息,三星电子,在近期已聘请了电信设备制造商爱立...
- 智联世界,元生无界!快手虚拟人IP亮相2022人工智能大会
2022-09-07 10:47:54
- 机器人界“奥林匹克”!2022世界机器人大会8月18日举行
2022-08-10 09:58:58
- 2025年全球人口将达到90亿!机器人将在农业领域大显身手
2022-07-14 09:41:10
- 中科院院士蒋华良:AI+分子模拟与药物研发将大有可为
2022-07-14 09:37:00
- “千垛之城荷你有约” 2022兴化市荷文化旅游节正式开幕
2022-07-07 09:28:34
智能