علمی فناوری 09:19 - 11 بهمن 1401

یک باگ جدید در سیستم احراز هویت فیس بوک کشف شد

به گزارش خبرگزاری مهر به نقل از تک کرانچ، باگی در سیستم متمرکزی که فیس بوک برای مدیریت ورود کاربران به حساب های فیس بوک و اینستاگرام ابداع کرده بود، به هکرها اجازه می داد با اطلاع از شماره تماس کاربر قابلیت احراز هویت دو مرحله ای حساب را خاموش کنند.

Gtm Manoz محقق نپالی متوجه شد متا در سیستم جدید Meta Account Centerتعداد تلاش ها برای ورود به حساب کاربری با استفاده از کد احراز هویت دو مرحله را محدود نکرده است. این سیستم به کاربران کمک می کند تمام حساب های کاربری خود در شرکت متا ( مانند فیس بوک و اینستاگرام) را به یکدیگر متصل کنند.

هکرها با استفاده از شماره موبایل کاربر می توانند وارد حساب های تمرکز یافته شوند و شماره موبایل قربانی را وارد و آن را به حساب کاربری خود مرتبط کنند. در مرحله بعد احراز هویت دو مرحله ای را غیرفعال می کند. این امر بسیار مهم است زیرا هیچ محدودیتی برای تعداد تلاش های یک کاربر برای ورود به سیستم تعیین نشده است.

هنگامیکه هکر به کد درست دست یابد، شماره موبایل قربانی به حساب کاربری فیس بوک وی متصل می شود. چنین حمله ای سبب می شود متا پیامی به قربانیان ارسال و اعلام کند سیستم احراز هویت دو عاملی آنها غیرفعال شده و همزمان موبایل آنها به حساب کاربری فرد دیگری متصل شده است.

در این وضعیت هکر می تواند با استفاده از روش فیشینگ پسورد حساب کاربری فیس بوک را کنترل کند.

Manoz سال گذشته میلادی این باگ را در مرکز حساب های کاربری متا ردیابی کرد و در نیمه سپتامبر ۲۰۲۲ آن را به شرکت گزارش داد.

این شرکت آمریکایی چند روز بعد باگ را برطرف کرد و پاداشی ۲۷هزار و ۲۰۰ دلاری به وی پرداخت کرد.


11800581
 
پربازدید ها
پر بحث ترین ها

مهمترین اخبار علمی فناوری

علمی فناوری
«باشگاه خبرنگاران» بازی ویدئویی جدید فیفا به زودی با همکاری Netflix Gaming منتشر خواهد شد.
علمی فناوری
«باشگاه خبرنگاران» دانشگاه فنی دولتی سن پترزبورگ از برنامه‌های خود برای پرتاب زودهنگام یک نانوماهواره به مدار خبر داد.
علمی فناوری
«باشگاه خبرنگاران» دانشمندان دانشگاه ویسکانسین-مدیسون راهی بالقوه برای محافظت از سلول‌های بتا در پانکراس که مسئول تولید انسولین هستند و در طول ابتلا به دیابت نوع ۱ هدف قرار می‌گیرند، کشف کرده‌اند.
علمی فناوری
«باشگاه خبرنگاران» وزیر آموزش و پرورش با تأکید بر اولویت داشتن موضوع آسیب‌های اجتماعی در نظام تعلیم و تربیت، گفت: اجرای دقیق نظام مراقبت اجتماعی دانش‌آموزان (نماد) و ثبت صحیح داده‌ها در سامانه رصد و پایش، شرط اصلی اثربخشی مداخلات تربیتی و پیشگیرانه در مدارس ا...
علمی فناوری
«باشگاه خبرنگاران» کارشناسان تغذیه با تأکید بر خواص سلامتی خوراکی‌های سنتی یلدا مانند انار و هندوانه، نسبت به مصرف بی‌رویه تنقلات صنعتی و آجیل‌های شور به ویژه برای بیماران هشدار می‌دهند.
علمی فناوری
«باشگاه خبرنگاران» یکی از شرکت‌های دانش‌بنیان با معرفی دو محصول پیشرفته توانسته جایگاهی ویژه در توسعه فیلر‌های نانویی و زیست‌فناورانه به‌دست آورد؛ محصولاتی که بر پایه ذرات کلسیم هیدروکسی‌آپاتیت و پلی‌ال‌الکتیک اسید ساخته شده‌اند و علاوه‌بر ایجاد حجم فوری، پوس...
علمی فناوری
«باشگاه خبرنگاران» دوازدهمین دوره مسابقات مغز با حمایت ستاد توسعه علوم و فناوری‌های شناختی، بهمن‌ماه امسال با تمرکز بر هدایت دانش‌آموزان به مسیر‌های علمی و پژوهشی علوم اعصاب برگزار خواهد شد.
علمی فناوری
«باشگاه خبرنگاران» مدیرعامل مرکز نوآوری لنسر شریف گفت: مسابقات کیدکد با هدف شناسایی، توانمندسازی و پرورش استعداد‌های دانش‌آموزی در حوزه‌های برنامه‌نویسی، رباتیک و فناوری‌های نوین طراحی شده است.
علمی فناوری
«باشگاه خبرنگاران» رییس مرکز برنامه‌ریزی منابع انسانی و امور اداری وزارت آموزش و پرورش از ثبت‌نام در آزمون تخصصی (استخدامی) دانشجوی مهارت‌آموز تا اول دی ماه خبر داد و گفت: به منظور تأمین معلمان مورد نیاز هنرستان‌های فنی و حرفه‌ای و کار و دانش، تعداد ۳۰۰۰ دانش...
علمی فناوری
«باشگاه خبرنگاران» شرکت فرست گرافن با امضای یک توافق‌نامه انحصاری تازه با هالوسل استرالیافصل تازه‌ای در تولید و تجاری‌سازی خمیر کربنی گرافن‌تقویت‌شده گشوده است.

مشاهده مهمترین خبرها در صدر رسانه‌ها

صفحه اصلی | درباره‌ما | تماس‌با‌ما | تبلیغات | حفظ حریم شخصی

تمامی اخبار بطور خودکار از منابع مختلف جمع‌آوری می‌شود و این سایت مسئولیتی در قبال محتوای اخبار ندارد

کلیه خدمات ارائه شده در این سایت دارای مجوز های لازم از مراجع مربوطه و تابع قوانین جمهوری اسلامی ایران می باشد.

کلیه حقوق محفوظ است