علمی فناوری 09:19 - 11 بهمن 1401

یک باگ جدید در سیستم احراز هویت فیس بوک کشف شد

به گزارش خبرگزاری مهر به نقل از تک کرانچ، باگی در سیستم متمرکزی که فیس بوک برای مدیریت ورود کاربران به حساب های فیس بوک و اینستاگرام ابداع کرده بود، به هکرها اجازه می داد با اطلاع از شماره تماس کاربر قابلیت احراز هویت دو مرحله ای حساب را خاموش کنند.

Gtm Manoz محقق نپالی متوجه شد متا در سیستم جدید Meta Account Centerتعداد تلاش ها برای ورود به حساب کاربری با استفاده از کد احراز هویت دو مرحله را محدود نکرده است. این سیستم به کاربران کمک می کند تمام حساب های کاربری خود در شرکت متا ( مانند فیس بوک و اینستاگرام) را به یکدیگر متصل کنند.

هکرها با استفاده از شماره موبایل کاربر می توانند وارد حساب های تمرکز یافته شوند و شماره موبایل قربانی را وارد و آن را به حساب کاربری خود مرتبط کنند. در مرحله بعد احراز هویت دو مرحله ای را غیرفعال می کند. این امر بسیار مهم است زیرا هیچ محدودیتی برای تعداد تلاش های یک کاربر برای ورود به سیستم تعیین نشده است.

هنگامیکه هکر به کد درست دست یابد، شماره موبایل قربانی به حساب کاربری فیس بوک وی متصل می شود. چنین حمله ای سبب می شود متا پیامی به قربانیان ارسال و اعلام کند سیستم احراز هویت دو عاملی آنها غیرفعال شده و همزمان موبایل آنها به حساب کاربری فرد دیگری متصل شده است.

در این وضعیت هکر می تواند با استفاده از روش فیشینگ پسورد حساب کاربری فیس بوک را کنترل کند.

Manoz سال گذشته میلادی این باگ را در مرکز حساب های کاربری متا ردیابی کرد و در نیمه سپتامبر ۲۰۲۲ آن را به شرکت گزارش داد.

این شرکت آمریکایی چند روز بعد باگ را برطرف کرد و پاداشی ۲۷هزار و ۲۰۰ دلاری به وی پرداخت کرد.


11800581
 
پربازدید ها
پر بحث ترین ها

مهمترین اخبار علمی فناوری

علمی فناوری
«باشگاه خبرنگاران» رئیس نهاد نمایندگی مقام معظم رهبری در دانشگاه‌ها در اختتامیه رویداد پیشگامان رهایی تاکید کرد که تکیه بر توان ملی به معنای بستن در‌ها و انزوا نیست،
علمی فناوری
«باشگاه خبرنگاران» میوه خرمالو باید به صورت کاملا رسیده مصرف شود.
علمی فناوری
«باشگاه خبرنگاران» متخصص طب سنتی ترکیبی قوی را برای مقابله با آکنه صورت معرفی کرد.
علمی فناوری
«باشگاه خبرنگاران» در دوران ابتلا به سرماخوردگی بهتر است تا بیماران میوه انار مصرف نکنند.
علمی فناوری
«باشگاه خبرنگاران» طب سنتی شربتی را برای تقویت معده معرفی کرده است.
علمی فناوری
«باشگاه خبرنگاران» رئیس سازمان فضایی ایران بر لزوم بازنگری و به‌روز‌رسانی برنامه صنعت فضایی کشور تاکید کرد.
علمی فناوری
«باشگاه خبرنگاران» طبق اعلام شرکت گوگل، اکنون نقشه‌های گوگل از هوش مصنوعی برای پیش‌بینی در دسترس بودن ایستگاه‌های شارژ و شارژر‌های خودرو‌های برقی استفاده خواهند کرد.
علمی فناوری
«باشگاه خبرنگاران» اورژانس استان تهران در پی اظهارات مطرح شده از سوی یکی از اعضای شورای اسلامی شهر تهران در جلسه سیصد و هفتاد و دوم شورا، توضیحاتی را برای تنویر افکار عمومی منتشر کرد.
علمی فناوری
«باشگاه خبرنگاران» «یان لکان «(Yann LeCun) دانشمند ارشد هوش مصنوعی شرکت «متا» که مهم‌ترین فرد در توسعه هوش مصنوعی برای این شرکت بزرگ شناخته می‌شود، پس از ۱۲ سال می‌خواهد این شرکت را ترک کند.
علمی فناوری
«باشگاه خبرنگاران» معاون علمی، فناوری و اقتصاد دانش‌بنیان رئیس‌جمهور گفت: نوسازی زیرساخت‌های آزمایشگاهی، هدایت اعتبارهای مالیاتی و سرمایه‌گذاری ۱۰۰ همتی در دو سال آینده، مسیر یک جهش بزرگ در اکوسیستم علم و فناوری کشور را هموار خواهد کرد.

مشاهده مهمترین خبرها در صدر رسانه‌ها

صفحه اصلی | درباره‌ما | تماس‌با‌ما | تبلیغات | حفظ حریم شخصی

تمامی اخبار بطور خودکار از منابع مختلف جمع‌آوری می‌شود و این سایت مسئولیتی در قبال محتوای اخبار ندارد

کلیه خدمات ارائه شده در این سایت دارای مجوز های لازم از مراجع مربوطه و تابع قوانین جمهوری اسلامی ایران می باشد.

کلیه حقوق محفوظ است