تاریخ انتشار: سه شنبه 1401/11/11 - 20:02
کد خبر: 459927

آسیب‌پذیری جدید در سیستم احراز هویت فیس‌بوک

آسیب‌پذیری جدید در سیستم احراز هویت فیس‌بوک

​​​​​​​یک باگ جدید در سیستم احراز هویت دو مرحله‌ای فیس بوک توسط یک محقق نپالی کشف شد که به وسیله آن هکرها می توانستند به شماره موبایل کاربر دست یابند و قابلیت احراز هویت را غیرفعال کنند.

به گزارش «خبرنامه دانشجویان ایران» به نقل از مهر، باگی در سیستم متمرکزی که فیس بوک برای مدیریت ورود کاربران به حساب های فیس بوک و اینستاگرام ابداع کرده بود، به هکرها اجازه می داد با اطلاع از شماره تماس کاربر قابلیت احراز هویت دو مرحله ای حساب را خاموش کنند.

Gtm Manoz محقق نپالی متوجه شد متا در سیستم جدید Meta Account Centerتعداد تلاش ها برای ورود به حساب کاربری با استفاده از کد احراز هویت دو مرحله را محدود نکرده است. این سیستم به کاربران کمک می کند تمام حساب های کاربری خود در شرکت متا ( مانند فیس بوک و اینستاگرام) را به یکدیگر متصل کنند.

هکرها با استفاده از شماره موبایل کاربر می توانند وارد حساب های تمرکز یافته شوند و شماره موبایل قربانی را وارد و آن را به حساب کاربری خود مرتبط کنند. در مرحله بعد احراز هویت دو مرحله ای را غیرفعال می کند. این امر بسیار مهم است زیرا هیچ محدودیتی برای تعداد تلاش های یک کاربر برای ورود به سیستم تعیین نشده است.

هنگامیکه هکر به کد درست دست یابد، شماره موبایل قربانی به حساب کاربری فیس بوک وی متصل می شود. چنین حمله ای سبب می شود متا پیامی به قربانیان ارسال و اعلام کند سیستم احراز هویت دو عاملی آنها غیرفعال شده و همزمان موبایل آنها به حساب کاربری فرد دیگری متصل شده است.

در این وضعیت هکر می تواند با استفاده از روش فیشینگ پسورد حساب کاربری فیس بوک را کنترل کند.

Manoz سال گذشته میلادی این باگ را در مرکز حساب های کاربری متا ردیابی کرد و در نیمه سپتامبر ۲۰۲۲ آن را به شرکت گزارش داد.

این شرکت آمریکایی چند روز بعد باگ را برطرف کرد و پاداشی ۲۷هزار و ۲۰۰ دلاری به وی پرداخت کرد.

مرتبط ها
نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
معرفی کسب و کارها
فیلم | خضریان: ۱۰۷ میلیون دلار از ضمانت‌های صادراتی در چنگ دو بانک خصوصی
وقتی سوءمدیریت ذوب‌آهن زیر سایه «خانواده ولنگار» پنهان می‌شود +عکس
هدیه ۲۰۰ میلیون تا یک میلیاردی معاونت علمی به پژوهشگران برتر ۳ دانشگاه
نقشه جامع علمی به‌روز شد؛ موافقان و مخالفان تاثیر قطعی معدل در کنکور
قانون مهریه در ترازو/ حبس‌زدایی یا تضعیف حقوق زنان؟
روبات انسان نما به یک یوتیوبر شلیک کرد!
پیام ضعف نفرستید
هشدار قرمز سازمان هواشناسی برای برخی استان‌ها
بازگشت ۱۴ زن زندانی به کانون گرم خانواده
فیلم| ۳ بار هزینه برای ثبت یک معامله ملکی و هزینه اضافه که روی دست مردم است
کاهش قند خون بروز بیماری‌های قلبی را نصف می‌کند
فرار رو به جلوی صالحی امیری
روایت آیت‌الله علم‌الهدی از جایگاه شیشه‌ای بانوان در استادیوم آزادی
پزشکیان: درآمد اصلاح نرخ سوخت خرج معیشت مردم می‌شود
آتش‌سوزی سینما ایران در لاله‌زار نتیجه رهاشدگی بناهای تاریخی
واکنش باشگاه پرسپولیس به درگیری رفیعی با سرپرست آلومینیوم
پیام تسلیت رهبر انقلاب در پی درگذشت حجت‌الاسلام شاهچراغی
وزیر خارجه مصر: اسرائیل درباره بازگشایی گذرگاه رفح دروغ می‌گوید
عارف: از مردم برای همراهی با طرح اصلاح قیمت بنزین تشکر می‌کنیم
راه‌اندازی کارزارها، گامی مهم برای کمک به حل مسائل است
پیام تسلیت رئیس سازمان تبلیغات اسلامی در پی رحلت آیت‌الله شاهچراغی
نظرسنجی
بنظر شما باتوجه به حوادث اخیر و شکست سنگین از ایران، چقدر احتمال فروپاشی رژیم صهیونیستی وجود دارد؟





مشاهده نتایج
go to top