علمی فناوری 09:19 - 11 بهمن 1401

یک باگ جدید در سیستم احراز هویت فیس بوک کشف شد

به گزارش خبرگزاری مهر به نقل از تک کرانچ، باگی در سیستم متمرکزی که فیس بوک برای مدیریت ورود کاربران به حساب های فیس بوک و اینستاگرام ابداع کرده بود، به هکرها اجازه می داد با اطلاع از شماره تماس کاربر قابلیت احراز هویت دو مرحله ای حساب را خاموش کنند.

Gtm Manoz محقق نپالی متوجه شد متا در سیستم جدید Meta Account Centerتعداد تلاش ها برای ورود به حساب کاربری با استفاده از کد احراز هویت دو مرحله را محدود نکرده است. این سیستم به کاربران کمک می کند تمام حساب های کاربری خود در شرکت متا ( مانند فیس بوک و اینستاگرام) را به یکدیگر متصل کنند.

هکرها با استفاده از شماره موبایل کاربر می توانند وارد حساب های تمرکز یافته شوند و شماره موبایل قربانی را وارد و آن را به حساب کاربری خود مرتبط کنند. در مرحله بعد احراز هویت دو مرحله ای را غیرفعال می کند. این امر بسیار مهم است زیرا هیچ محدودیتی برای تعداد تلاش های یک کاربر برای ورود به سیستم تعیین نشده است.

هنگامیکه هکر به کد درست دست یابد، شماره موبایل قربانی به حساب کاربری فیس بوک وی متصل می شود. چنین حمله ای سبب می شود متا پیامی به قربانیان ارسال و اعلام کند سیستم احراز هویت دو عاملی آنها غیرفعال شده و همزمان موبایل آنها به حساب کاربری فرد دیگری متصل شده است.

در این وضعیت هکر می تواند با استفاده از روش فیشینگ پسورد حساب کاربری فیس بوک را کنترل کند.

Manoz سال گذشته میلادی این باگ را در مرکز حساب های کاربری متا ردیابی کرد و در نیمه سپتامبر ۲۰۲۲ آن را به شرکت گزارش داد.

این شرکت آمریکایی چند روز بعد باگ را برطرف کرد و پاداشی ۲۷هزار و ۲۰۰ دلاری به وی پرداخت کرد.


11800581
 
پربازدید ها
پر بحث ترین ها

مهمترین اخبار علمی فناوری

علمی فناوری
«باشگاه خبرنگاران» مدیرکل آموزش و پرورش شهرستان‌های استان تهران اعلام کرد که بازدید امروز مسعود پزشکیان رئیس‌جمهور از مدرسه تمام‌هوشمند فرزانگان شهریار نشان‌دهنده توجه ویژه دولت به توسعه مدارس هوشمند و جایگاه پیشرو شهرستان‌های استان تهران در تحول آموزش دیجیتا...
علمی فناوری
«باشگاه خبرنگاران» مدیر عامل سازمان بیمه سلامت ایران گفت: موضوع پیشگیری سطح چهارم بسیار اهمیت دارد و باید به نتایج اجرایی در این زمینه برسیم که منجر به حفظ سلامت بیمه شدگان شود.
علمی فناوری
«باشگاه خبرنگاران» وزیر علوم، تحقیقات و فناوری گفت: در دولت چهاردهم شاهد فعال‌شدن مسئولیت اجتماعی دانشگاه‌ها و مسئولیت پذیری هستیم.
علمی فناوری
«باشگاه خبرنگاران» برگزیدگان سی و نهمین جشنواره بین‌المللی خوارزمی و بیست و هفتمین جشنواره جوان خوارزمی با حضور محمدرضا عارف؛ معاون اول رئیس جمهور، فاطمه مهاجرانی؛ سخنگوی دولت چهاردهم، حسین سیمایی؛ وزیر علوم، تحقیقات و فناوری معرفی و تجلیل شدند.
علمی فناوری
«باشگاه خبرنگاران» به گفته دبیر علمی جایزه ملی روایت پیشرفت، جریان روایت پیشرفت از ابتدای دهه ۹۰ و در واکنش به تشدید جنگ تبلیغاتی شکل گرفت.
علمی فناوری
«باشگاه خبرنگاران» دبیر جایزه ملی روایت پیشرفت با تشریح فلسفه شکل‌گیری این رویداد فرهنگی گفت: این جریان با تأکید بر اتکا به ظرفیت‌های داخلی و بازخوانی تجربه‌های تاریخی پیشرفت در ایران شکل گرفته است.
علمی فناوری
«باشگاه خبرنگاران» خانواده‌ها باید مقوله افسردگی سالمندان را جدی بگیرند.
علمی فناوری
«باشگاه خبرنگاران» معاون بهداشت وزارت بهداشت، درمان و آموزش پزشکی بر تشدید نظارت بر مراکز غذایی و اماکن عمومی در ماه مبارک رمضان ۱۴۰۴ تأکید کرد.
علمی فناوری
«باشگاه خبرنگاران» دانشمندان دانشگاه تگزاس یک باتری الکتریکی توسعه داده‌اند که در دما‌های پایین تا -۵۰ درجه سانتیگراد به طور موثر کار می‌کند.
علمی فناوری
«باشگاه خبرنگاران» کارشناسان سلامت، یک روال ساده حمام کردن را برجسته کرده‌اند که می‌تواند به کاهش فشار خون و بهبود سلامت قلب کمک کند.

مشاهده مهمترین خبرها در صدر رسانه‌ها

صفحه اصلی | درباره‌ما | تماس‌با‌ما | تبلیغات | حفظ حریم شخصی

تمامی اخبار بطور خودکار از منابع مختلف جمع‌آوری می‌شود و این سایت مسئولیتی در قبال محتوای اخبار ندارد

کلیه خدمات ارائه شده در این سایت دارای مجوز های لازم از مراجع مربوطه و تابع قوانین جمهوری اسلامی ایران می باشد.

کلیه حقوق محفوظ است