علمی فناوری 09:19 - 11 بهمن 1401

یک باگ جدید در سیستم احراز هویت فیس بوک کشف شد

به گزارش خبرگزاری مهر به نقل از تک کرانچ، باگی در سیستم متمرکزی که فیس بوک برای مدیریت ورود کاربران به حساب های فیس بوک و اینستاگرام ابداع کرده بود، به هکرها اجازه می داد با اطلاع از شماره تماس کاربر قابلیت احراز هویت دو مرحله ای حساب را خاموش کنند.

Gtm Manoz محقق نپالی متوجه شد متا در سیستم جدید Meta Account Centerتعداد تلاش ها برای ورود به حساب کاربری با استفاده از کد احراز هویت دو مرحله را محدود نکرده است. این سیستم به کاربران کمک می کند تمام حساب های کاربری خود در شرکت متا ( مانند فیس بوک و اینستاگرام) را به یکدیگر متصل کنند.

هکرها با استفاده از شماره موبایل کاربر می توانند وارد حساب های تمرکز یافته شوند و شماره موبایل قربانی را وارد و آن را به حساب کاربری خود مرتبط کنند. در مرحله بعد احراز هویت دو مرحله ای را غیرفعال می کند. این امر بسیار مهم است زیرا هیچ محدودیتی برای تعداد تلاش های یک کاربر برای ورود به سیستم تعیین نشده است.

هنگامیکه هکر به کد درست دست یابد، شماره موبایل قربانی به حساب کاربری فیس بوک وی متصل می شود. چنین حمله ای سبب می شود متا پیامی به قربانیان ارسال و اعلام کند سیستم احراز هویت دو عاملی آنها غیرفعال شده و همزمان موبایل آنها به حساب کاربری فرد دیگری متصل شده است.

در این وضعیت هکر می تواند با استفاده از روش فیشینگ پسورد حساب کاربری فیس بوک را کنترل کند.

Manoz سال گذشته میلادی این باگ را در مرکز حساب های کاربری متا ردیابی کرد و در نیمه سپتامبر ۲۰۲۲ آن را به شرکت گزارش داد.

این شرکت آمریکایی چند روز بعد باگ را برطرف کرد و پاداشی ۲۷هزار و ۲۰۰ دلاری به وی پرداخت کرد.


11800581
 
پربازدید ها
پر بحث ترین ها

مهمترین اخبار علمی فناوری

علمی فناوری
«باشگاه خبرنگاران» قطره‌های بینی که رگ‌های خونی را منقبض می‌کنند، می‌توانند عملکرد طبیعی آنها را مختل کنند.
علمی فناوری
«باشگاه خبرنگاران» مدیر عامل انجمن دیابت ایران گفت: پوسیدگی دندان، شایع‌ترین بیماری غیر واگیر است و سالانه ۴۱ میلیون نفر بر اثر بیماری‌های غیر واگیر در دنیا فوت می‌کنند.
علمی فناوری
«باشگاه خبرنگاران» رییس مرکز روابط عمومی و اطلاع رسانی وزارت بهداشت گفت: امروز آلودگی هوا دیگر فقط یک مسئله زیست‌محیطی یا درمانی نیست، بلکه با مفاهیمی مانند عدالت اجتماعی، نابرابری و فقر گره خورده است.
علمی فناوری
«باشگاه خبرنگاران» نایب رئیس جامعه خیرین مدرسه‌ساز کشور گفت: تاکنون هفت هزار میلیارد تومان کمک مردمی به پویش مدرسه‌سازی جمع‌آوری شده که علاوه بر آن نیز ۵ همت توسط بنگاه‌های اقتصادی تعهد شده است.
علمی فناوری
«باشگاه خبرنگاران» رئیس سازمان پژوهش و برنامه‌ریزی آموزشی گفت: بیش از ۷۰ عنوان در رشته‌های فنی و حرفه‌ای با توجه به نیاز کار کتاب بازنگری یا بازنویسی شده است.  
علمی فناوری
«باشگاه خبرنگاران» وزیر آموزش و پرورش در نشست گام دوم توسعه عدالت و کیفیت آموزشی، از عبور نهضت عدالت آموزشی از مرحله توسعه فضا‌های آموزشی و ورود به گام دوم با محوریت کیفیت‌بخشی، خبر داد.
علمی فناوری
«باشگاه خبرنگاران» فراخوان بیست‌ودومین دوره جذب اعضای هیات علمی دانشگاه‌ها و دانشکده‌های علوم پزشکی، در مراحل نهایی صدور مجوز قرار دارد و انتظار می‌رود در ماه جاری اعلام شود.
علمی فناوری
«باشگاه خبرنگاران» دفتر ترویج اتحادیه بین‌المللی نجوم (IAU Office for Astronomy Outreach) اعلام کرد ایران با ثبت بیش از ۳۰ رویداد نجومی، پس از کشور رومانی، در جایگاه دوم برگزارکنندگان پرتعداد جشن جهانی «۱۰۰ ساعت نجوم ۲۰۲۵» قرار گرفته است.
علمی فناوری
«باشگاه خبرنگاران» معاون بهداشت وزارت بهداشت با تأکید بر اهمیت مدیریت علمی و نظام‌مند آلودگی هوا، گفت: این بحران که طی چند دهه شکل گرفته، سلامت مردم به‌ویژه اقشار آسیب‌پذیر را تهدید می‌کند.
علمی فناوری
«باشگاه خبرنگاران» معاون اداره کل فرآورده‌های آرایشی و بهداشتی سازمان غذا و دارو با هشدار نسبت به شیوع حساسیت‌های پوستی ناشی از مصرف ناآگاهانه محصولات آرایشی، بر ضرورت توجه دقیق مصرف‌کنندگان به فهرست ترکیبات، انجام تست حساسیت پیش از مصرف رنگ‌مو و پرهیز از محص...

مشاهده مهمترین خبرها در صدر رسانه‌ها

صفحه اصلی | درباره‌ما | تماس‌با‌ما | تبلیغات | حفظ حریم شخصی

تمامی اخبار بطور خودکار از منابع مختلف جمع‌آوری می‌شود و این سایت مسئولیتی در قبال محتوای اخبار ندارد

کلیه خدمات ارائه شده در این سایت دارای مجوز های لازم از مراجع مربوطه و تابع قوانین جمهوری اسلامی ایران می باشد.

کلیه حقوق محفوظ است