欧美亚洲日韩国产综合网-欧美亚洲日韩国产综合视频网站-欧美亚洲日韩国产人成在线播放-欧美亚洲日韩国产-欧美亚洲日韩动漫偷自拍页-欧美亚洲日韩aⅴ在线观看

Facebook被爆存在安全漏洞 可暴力破解繞過雙因素身份認(rèn)證

來源:迪族網(wǎng)

來自尼泊爾的安全研究人員近日在 Meta 的 Facebook、Instagram 等應(yīng)用的登錄系統(tǒng)中發(fā)現(xiàn)新的漏洞,任何人都可以繞過 Facebook 的雙因素身份驗(yàn)證。

研究員 Gtm Mänôz 向 TechCrunch 表示:“任何人都可以利用這個(gè)漏洞,只要在知道對(duì)方電話號(hào)碼的情況下,就能繞過基于 SMS 的雙因素認(rèn)證”。

Mänôz 表示這個(gè)漏洞存在于 Meta 集團(tuán)的統(tǒng)一登錄系統(tǒng)中,用戶在輸入用于登錄其帳戶的雙因素代碼時(shí),Meta 沒有設(shè)置嘗試限制。

這就意味著只需要了解攻擊目標(biāo)的電話號(hào)碼或者電子郵件,那么攻擊者就可以通過暴力破解的方式來輸入雙因素短信代碼。一旦攻擊者獲得正確的驗(yàn)證碼,那么攻擊者就可以展開后續(xù)的攻擊行為。

攻擊者即便成功攻擊之后,Meta 也會(huì)向用戶發(fā)出提醒,稱賬號(hào)已鏈接到他人賬戶中,因此禁用雙因素身份認(rèn)證。

Mänôz 去年向公司報(bào)告了該錯(cuò)誤,Meta 公司目前已經(jīng)修復(fù)這個(gè)漏洞。Meta 公司為了獎(jiǎng)賞他的發(fā)現(xiàn),最終向其支付了 27200 美元(當(dāng)前約 18.4 萬元人民幣)。

關(guān)鍵詞: Facebook存在安全漏洞 Facebook可暴力破解繞過雙因素身份認(rèn)證 SMS雙因素認(rèn)證 Meta集團(tuán)

推薦

直播更多》

關(guān)閉

資訊更多》

焦點(diǎn)

主站蜘蛛池模板: 日韩精品一区二区在线观看播放 | 2025最新上映电影 | 国产日产欧美一区二区三区 | 日本一区视频在线观看 | 欧美日韩高清国产aⅴ | 国产乱子伦视频在线观看 | 欧美tube | 日本免费人成视频在线观看 | 玖玖直播 | 国产精品日本一区观看 | 精品福利日韩欧 | 国产一区精品自拍 | 欧美网址在线观看 | 精品欧美一区视频在线观看 | 91网在线观看 | 日韩欧美一级精品 | 国产日韩精品欧美一区喷 | 日本免费一区二区三区 | 免费精品一区二区三区第35 | 欧美日韩高清一道 | 欧美日韩视频在线第一区 | 欧美一卡日韩动漫国产 | 精品高清欧美日韩一区 | 92精品国产自产在线观看48 | 99ri精品 | 国产综合色在线视频区 | 欧美日韩每日更新 | 欧美精品第1页www | 日韩欧美国产综合区手机在线 | 日韩专区视频 | 国产欧美精品国产 | 99re在线| 成人亚洲国产欧美另类 | 日本在线观看的免费 | 国产亚洲制服免视频 | 国产午夜网色淫 | 成人精品怡红院在线观看 | 99精品欧美一区二区蜜桃免费 | 精品日韩欧美一区二区三 | 国产玉足榨精视频在线 | a加勒比一本东京 |