میرنیوز
به گزارش خبرگزاری مهر به نقل از تک کرانچ، باگی در سیستم متمرکزی که فیس بوک برای مدیریت ورود کاربران به حساب های فیس بوک و اینستاگرام ابداع کرده بود، به هکرها اجازه می داد با اطلاع از شماره تماس کاربر قابلیت احراز هویت دو مرحله ای حساب را خاموش کنند.
Gtm Manoz محقق نپالی متوجه شد متا در سیستم جدید Meta Account Centerتعداد تلاش ها برای ورود به حساب کاربری با استفاده از کد احراز هویت دو مرحله را محدود نکرده است. این سیستم به کاربران کمک می کند تمام حساب های کاربری خود در شرکت متا ( مانند فیس بوک و اینستاگرام) را به یکدیگر متصل کنند.
هکرها با استفاده از شماره موبایل کاربر می توانند وارد حساب های تمرکز یافته شوند و شماره موبایل قربانی را وارد و آن را به حساب کاربری خود مرتبط کنند. در مرحله بعد احراز هویت دو مرحله ای را غیرفعال می کند. این امر بسیار مهم است زیرا هیچ محدودیتی برای تعداد تلاش های یک کاربر برای ورود به سیستم تعیین نشده است.
هنگامیکه هکر به کد درست دست یابد، شماره موبایل قربانی به حساب کاربری فیس بوک وی متصل می شود. چنین حمله ای سبب می شود متا پیامی به قربانیان ارسال و اعلام کند سیستم احراز هویت دو عاملی آنها غیرفعال شده و همزمان موبایل آنها به حساب کاربری فرد دیگری متصل شده است.
در این وضعیت هکر می تواند با استفاده از روش فیشینگ پسورد حساب کاربری فیس بوک را کنترل کند.
Manoz سال گذشته میلادی این باگ را در مرکز حساب های کاربری متا ردیابی کرد و در نیمه سپتامبر ۲۰۲۲ آن را به شرکت گزارش داد.
این شرکت آمریکایی چند روز بعد باگ را برطرف کرد و پاداشی ۲۷هزار و ۲۰۰ دلاری به وی پرداخت کرد.
منبع : خبرگزاری مهر
نوشیدن مداوم «قهوه» آری یا خیر
از آمار نگران کننده مصرف گوشت تا واکنش به عرضه غذاهای حرام
متا به خاطر هوش مصنوعی عاشق انرژی هستهای شد
آغاز ثبت نام نقل و انتقال و میهمانی دانشجویان دانشگاه آزاد از فردا
از آمار نگران کننده مصرف گوشت تا واکنش به عرضه غذاهای حرام گوشت
مبلغ وثیقه تعهدات آموزش رایگان رشتههای علوم پزشکی اعلام شد
آمار نگران کننده از مصرف گوشت و لبنیات در ایران
متا عاشق انرژی هستهای شد
واکنش وزارت بهداشت به عرضه غذاهای حرام گوشت در برخی رستورانها
دوره پسادکتری فناورانه در شرکت های دانش بنیان راه اندازی میشود
اعطای ۱۷ نوع تسهیلات از سوی صندوق رفاه دانشجویان وزارت بهداشت به دانشجویان
توصیه وزارت بهداشت درباره مصرف روغن سالم
میزان وثیقه بابت تعهدات آموزش رایگان رشتههای علوم پزشکی اعلام شد
تشخیص لوازم آرایش اصل و قاچاق
۱۷ نوع تسهیلات از سوی صندوق رفاه دانشجویان وزارت بهداشت به دانشجویان اعطا میشود
نخستین فرد معلول دنیا با تحریک عمیق مغزی راه رفت
تأثیر قطعی معدل در کنکور نباید لغو شود
سازمان غذا و دارو: بسیاری از اهداف دارویار در حال تحقق است
اختصاص ۷۴ هزار میلیارد تومان در قالب طرح دارویار در کشور
تلگرام با ناظر اینترنت برای مقابله با کودک آزاری همکاری میکند
ثبت درخواست انتقال دانشجویان علمیکاربردی از فردا آغاز می شود
هشدار درباره افزایش کلاهبرداری با رسیدهای جعلی؛ نحوه تشخیص رسید جعلی از اصلی
هشدار درباره افزایش کلاهبرداری با رسیدهای جعلی؛نحوه تشخیص رسید جعلی از اصلی
فراخوان بورس سازمان فضایی آسیا – اقیانوسیه اعلام شد
دروس خارج حوزه تهران افزایش مییابد
آخرین وضعیت بیماری تب دنگی و چیکونگونیا در کشور
تولد سالانه ۳۰ هزار نوزاد معلول در کشور؛ «معلولیت» خانواده را زیر خط فقر میبرد
نوشیدن زیاد آب برای بدن مفید است؟
چین صادرات فلزات حیاتی به آمریکا را ممنوع کرد
دو بیمارستان جدید در تهران افتتاح خواهد شد