علمی فناوری 09:19 - 11 بهمن 1401

یک باگ جدید در سیستم احراز هویت فیس بوک کشف شد

به گزارش خبرگزاری مهر به نقل از تک کرانچ، باگی در سیستم متمرکزی که فیس بوک برای مدیریت ورود کاربران به حساب های فیس بوک و اینستاگرام ابداع کرده بود، به هکرها اجازه می داد با اطلاع از شماره تماس کاربر قابلیت احراز هویت دو مرحله ای حساب را خاموش کنند.

Gtm Manoz محقق نپالی متوجه شد متا در سیستم جدید Meta Account Centerتعداد تلاش ها برای ورود به حساب کاربری با استفاده از کد احراز هویت دو مرحله را محدود نکرده است. این سیستم به کاربران کمک می کند تمام حساب های کاربری خود در شرکت متا ( مانند فیس بوک و اینستاگرام) را به یکدیگر متصل کنند.

هکرها با استفاده از شماره موبایل کاربر می توانند وارد حساب های تمرکز یافته شوند و شماره موبایل قربانی را وارد و آن را به حساب کاربری خود مرتبط کنند. در مرحله بعد احراز هویت دو مرحله ای را غیرفعال می کند. این امر بسیار مهم است زیرا هیچ محدودیتی برای تعداد تلاش های یک کاربر برای ورود به سیستم تعیین نشده است.

هنگامیکه هکر به کد درست دست یابد، شماره موبایل قربانی به حساب کاربری فیس بوک وی متصل می شود. چنین حمله ای سبب می شود متا پیامی به قربانیان ارسال و اعلام کند سیستم احراز هویت دو عاملی آنها غیرفعال شده و همزمان موبایل آنها به حساب کاربری فرد دیگری متصل شده است.

در این وضعیت هکر می تواند با استفاده از روش فیشینگ پسورد حساب کاربری فیس بوک را کنترل کند.

Manoz سال گذشته میلادی این باگ را در مرکز حساب های کاربری متا ردیابی کرد و در نیمه سپتامبر ۲۰۲۲ آن را به شرکت گزارش داد.

این شرکت آمریکایی چند روز بعد باگ را برطرف کرد و پاداشی ۲۷هزار و ۲۰۰ دلاری به وی پرداخت کرد.


11800581
 
پربازدید ها
پر بحث ترین ها

مهمترین اخبار علمی فناوری

علمی فناوری
«باشگاه خبرنگاران» وزیر آموزش‌وپرورش اظهار کرد: تحقق توسعه متوازن رشته‌های فنی‌وحرفه‌ای، ارتقای کیفیت و استقرار نظام رصد عملکرد در دوره اول متوسطه، محور‌های اصلی برنامه تحول در این مقطع تحصیلی است.
علمی فناوری
«باشگاه خبرنگاران» وزیر آموزش و پرورش و رئیس هیات‌امنای صندوق ذخیره فرهنگیان با تقدیر از اقدامات و تلاش‌های مدیرعامل و اعضای هیأت‌مدیره موسسه در سال مالی ۱۴۰۴، بر لزوم استمرار مسیر اصلاحات ساختاری و ارتقای شفافیت در مدیریت صندوق تأکید کرد.
علمی فناوری
«باشگاه خبرنگاران» یک مهندس جوان کفش هوشمند پیشرفته‌ای را اختراع کرده است که به سالمندان در حفظ تعادل و کاهش خطر زمین خوردن کمک می‌کند.
علمی فناوری
«باشگاه خبرنگاران» علائمی مانند مشکلات حافظه، بی‌حسی در اندام‌ها، مشکلات حرکتی و وخامت بینایی ممکن است نشان‌دهنده مشکلات سیستم عصبی باشد.
علمی فناوری
«باشگاه خبرنگاران» یک مطالعه جدید نشان داده است که منطقه وسیعی از اقیانوس هند جنوبی در سواحل استرالیای غربی، با سریع‌ترین سرعتی که تاکنون در نیمکره جنوبی ثبت شده است، کاهش بی‌سابقه‌ای در شوری را تجربه می‌کند.
علمی فناوری
«باشگاه خبرنگاران» تکنو از گوشی هوشمند پریمیوم خود برای علاقه‌مندان به عکاسی رونمایی کرد.
علمی فناوری
«باشگاه خبرنگاران» روشی امیدوارکننده برای کاهش رشد سرطان روده بزرگ و افزایش شانس بقا کشف شد.
علمی فناوری
«باشگاه خبرنگاران» محققان برای اولین بار مکانیسم طبیعی که تشکیل اجرام یخی به شکل «آدم‌برفی‌ها» را در مناطق بیرونی منظومه شمسی توضیح می‌دهد، شناسایی کردند.
علمی فناوری
«باشگاه خبرنگاران» دبیر اجرایی نمایشگاه بین‌المللی نوآوری و فناوری اینوتکس ۲۰۲۶ گفت: سال گذشته نمایشگاه بین‌المللی نوآوری و فناوری اینوتکس میزبان ۱۶ هیئت از ۱۱ کشور و ۲۷ شرکت بود و در بخش سرمایه‌گذاری حدود ۶۰ میلیارد ریال در کافه سرمایه منعقد شد.
علمی فناوری
«باشگاه خبرنگاران» رئیس نمایشگاه بین‌المللی نوآوری و فناوری اینوتکس ۲۰۲۶ گفت: دوره جدید با تمرکز بر شبکه‌سازی هدفمند، تأمین مالی استارتاپ‌ها، خلق تجربه تعاملی برای بازدیدکنندگان و استقرار زون‌های تخصصی سرمایه‌گذاری، صنعت و فناوری، در قالبی فستیوالی و فرآیندی ...

مشاهده مهمترین خبرها در صدر رسانه‌ها

صفحه اصلی | درباره‌ما | تماس‌با‌ما | تبلیغات | حفظ حریم شخصی

تمامی اخبار بطور خودکار از منابع مختلف جمع‌آوری می‌شود و این سایت مسئولیتی در قبال محتوای اخبار ندارد

کلیه خدمات ارائه شده در این سایت دارای مجوز های لازم از مراجع مربوطه و تابع قوانین جمهوری اسلامی ایران می باشد.

کلیه حقوق محفوظ است