علمی فناوری 09:19 - 11 بهمن 1401

یک باگ جدید در سیستم احراز هویت فیس بوک کشف شد

به گزارش خبرگزاری مهر به نقل از تک کرانچ، باگی در سیستم متمرکزی که فیس بوک برای مدیریت ورود کاربران به حساب های فیس بوک و اینستاگرام ابداع کرده بود، به هکرها اجازه می داد با اطلاع از شماره تماس کاربر قابلیت احراز هویت دو مرحله ای حساب را خاموش کنند.

Gtm Manoz محقق نپالی متوجه شد متا در سیستم جدید Meta Account Centerتعداد تلاش ها برای ورود به حساب کاربری با استفاده از کد احراز هویت دو مرحله را محدود نکرده است. این سیستم به کاربران کمک می کند تمام حساب های کاربری خود در شرکت متا ( مانند فیس بوک و اینستاگرام) را به یکدیگر متصل کنند.

هکرها با استفاده از شماره موبایل کاربر می توانند وارد حساب های تمرکز یافته شوند و شماره موبایل قربانی را وارد و آن را به حساب کاربری خود مرتبط کنند. در مرحله بعد احراز هویت دو مرحله ای را غیرفعال می کند. این امر بسیار مهم است زیرا هیچ محدودیتی برای تعداد تلاش های یک کاربر برای ورود به سیستم تعیین نشده است.

هنگامیکه هکر به کد درست دست یابد، شماره موبایل قربانی به حساب کاربری فیس بوک وی متصل می شود. چنین حمله ای سبب می شود متا پیامی به قربانیان ارسال و اعلام کند سیستم احراز هویت دو عاملی آنها غیرفعال شده و همزمان موبایل آنها به حساب کاربری فرد دیگری متصل شده است.

در این وضعیت هکر می تواند با استفاده از روش فیشینگ پسورد حساب کاربری فیس بوک را کنترل کند.

Manoz سال گذشته میلادی این باگ را در مرکز حساب های کاربری متا ردیابی کرد و در نیمه سپتامبر ۲۰۲۲ آن را به شرکت گزارش داد.

این شرکت آمریکایی چند روز بعد باگ را برطرف کرد و پاداشی ۲۷هزار و ۲۰۰ دلاری به وی پرداخت کرد.


11800581
 
پربازدید ها
پر بحث ترین ها

مهمترین اخبار علمی فناوری

علمی فناوری
«باشگاه خبرنگاران» طب سنتی ترکیبی مهم را برای سلامتی بدن پیشنهاد می‌کند.
علمی فناوری
«باشگاه خبرنگاران» یک استارتاپ آمریکایی آزمایشگاه جیبی Tiiny AI را راه‌اندازی کرده است که توسط رکورد‌های جهانی گینس به عنوان کوچکترین ابررایانه هوش مصنوعی شخصی جهان شناخته شده است.
علمی فناوری
«باشگاه خبرنگاران» تیمی از محققان با بررسی نتایج ده‌ها مطالعه بالینی شامل صد‌ها هزار شرکت‌کننده، اثرات چربی اشباع بر سلامت قلب و عروق را تجزیه و تحلیل کردند.
علمی فناوری
«باشگاه خبرنگاران» شرکت یاندکش اعلام کرده است که اپلیکیشن نقشه‌های آن  یک ویژگی کلیدی دریافت کرده است.
علمی فناوری
«باشگاه خبرنگاران» رئیس سازمان بورس و اوراق بهادار گفت: پیشرفت کشور بدون سرمایه‌گذاری در علم، فناوری و حکمرانی شایسته امکان‌پذیر نیست.
علمی فناوری
«باشگاه خبرنگاران» رئیس شورای سیاست‌گذاری نهمین جشنواره اندیشمندان و دانشمندان جوان گفت: نسل متولد پس از ۱۳۹۲ با ویژگی‌های تحصیل‌کرده، دیجیتال‌محور و خلاق باید نقش اصلی را در مدیریت، اقتصاد و توسعه کشور ایفا کند.
علمی فناوری
«باشگاه خبرنگاران» رئیس دانشکده علوم دانشگاه تهران و دبیر جشنواره، از تلاش یک‌ساله دست‌اندرکاران، حمایت بنیاد فاخر جلیلی و مشارکت پرشور جوانان در این رویداد تقدیر کرد و تأکید کرد که جشنواره با هدف تبدیل ایده به محصول، حلقه مفقوده بین دانشگاه و صنعت را پر کرده...
علمی فناوری
«باشگاه خبرنگاران» یکتاپرست با تاکید بر اینکه هر واحد خون اهدایی جان سه نفر را نجات می‌دهد، گفت: بروز پدیده آلودگی هوا در هفته‌های اخیر موجب کاهش محسوس اهدای خون در سطح کشور به ویژه تهران شد.
علمی فناوری
«باشگاه خبرنگاران» ستاره‌شناسان با موفقیت اولین مرز‌های دقیق جو بیرونی خورشید را نقشه‌برداری کردند.
علمی فناوری
«باشگاه خبرنگاران» علائم خاص افسردگی ممکن است دهه‌ها قبل از بروز از دست دادن حافظه، از شاخص‌های اولیه زوال عقل باشند.

مشاهده مهمترین خبرها در صدر رسانه‌ها

صفحه اصلی | درباره‌ما | تماس‌با‌ما | تبلیغات | حفظ حریم شخصی

تمامی اخبار بطور خودکار از منابع مختلف جمع‌آوری می‌شود و این سایت مسئولیتی در قبال محتوای اخبار ندارد

کلیه خدمات ارائه شده در این سایت دارای مجوز های لازم از مراجع مربوطه و تابع قوانین جمهوری اسلامی ایران می باشد.

کلیه حقوق محفوظ است