Facebook被爆存在安全漏洞 可暴力破解繞過雙因素身份認證

來源:迪族網

來自尼泊爾的安全研究人員近日在 Meta 的 Facebook、Instagram 等應用的登錄系統中發現新的漏洞,任何人都可以繞過 Facebook 的雙因素身份驗證。

研究員 Gtm Mänôz 向 TechCrunch 表示:“任何人都可以利用這個漏洞,只要在知道對方電話號碼的情況下,就能繞過基于 SMS 的雙因素認證”。

Mänôz 表示這個漏洞存在于 Meta 集團的統一登錄系統中,用戶在輸入用于登錄其帳戶的雙因素代碼時,Meta 沒有設置嘗試限制。

這就意味著只需要了解攻擊目標的電話號碼或者電子郵件,那么攻擊者就可以通過暴力破解的方式來輸入雙因素短信代碼。一旦攻擊者獲得正確的驗證碼,那么攻擊者就可以展開后續的攻擊行為。

攻擊者即便成功攻擊之后,Meta 也會向用戶發出提醒,稱賬號已鏈接到他人賬戶中,因此禁用雙因素身份認證。

Mänôz 去年向公司報告了該錯誤,Meta 公司目前已經修復這個漏洞。Meta 公司為了獎賞他的發現,最終向其支付了 27200 美元(當前約 18.4 萬元人民幣)。

關鍵詞: Facebook存在安全漏洞 Facebook可暴力破解繞過雙因素身份認證 SMS雙因素認證 Meta集團

推薦

直播更多》

關閉

資訊更多》

焦點

亚洲 无码 在线 专区| 亚洲神级电影国语版| 亚洲av无码专区在线观看下载| 亚洲成av人无码亚洲成av人| 国产精品亚洲精品久久精品| 国产a v无码专区亚洲av| 久久久久亚洲精品天堂久久久久久 | 亚洲国产一区二区视频网站| 亚洲AV之男人的天堂| 亚洲成在人线av| 亚洲成电影在线观看青青| 亚洲欧美自偷自拍另类视| 久久亚洲欧美国产精品| 久久久久亚洲AV无码专区桃色| 亚洲男人天堂影院| 亚洲一区在线视频| 亚洲欧美国产国产综合一区| 亚洲一区二区三区偷拍女厕| 亚洲中文字幕无码av在线| 亚洲精品无码日韩国产不卡?V| 亚洲天堂视频在线观看| 亚洲精品无码专区在线| 亚洲国产精品无码专区在线观看| 亚洲精品天堂在线观看| 在线播放亚洲第一字幕| 亚洲一级黄色大片| 永久亚洲成a人片777777| 亚洲一区二区影视| 日韩精品亚洲aⅴ在线影院| 亚洲综合区图片小说区| 国产精品成人亚洲| 97se亚洲综合在线| 亚洲av无码日韩av无码网站冲| 国产亚洲AV无码AV男人的天堂| 亚洲а∨天堂久久精品9966| 久久亚洲色一区二区三区| 亚洲AV成人噜噜无码网站| 亚洲综合无码AV一区二区 | 亚洲欧洲精品在线| 亚洲中文字幕视频国产| 亚洲av无码一区二区三区天堂古代|