علمی فناوری 09:19 - 11 بهمن 1401

یک باگ جدید در سیستم احراز هویت فیس بوک کشف شد

به گزارش خبرگزاری مهر به نقل از تک کرانچ، باگی در سیستم متمرکزی که فیس بوک برای مدیریت ورود کاربران به حساب های فیس بوک و اینستاگرام ابداع کرده بود، به هکرها اجازه می داد با اطلاع از شماره تماس کاربر قابلیت احراز هویت دو مرحله ای حساب را خاموش کنند.

Gtm Manoz محقق نپالی متوجه شد متا در سیستم جدید Meta Account Centerتعداد تلاش ها برای ورود به حساب کاربری با استفاده از کد احراز هویت دو مرحله را محدود نکرده است. این سیستم به کاربران کمک می کند تمام حساب های کاربری خود در شرکت متا ( مانند فیس بوک و اینستاگرام) را به یکدیگر متصل کنند.

هکرها با استفاده از شماره موبایل کاربر می توانند وارد حساب های تمرکز یافته شوند و شماره موبایل قربانی را وارد و آن را به حساب کاربری خود مرتبط کنند. در مرحله بعد احراز هویت دو مرحله ای را غیرفعال می کند. این امر بسیار مهم است زیرا هیچ محدودیتی برای تعداد تلاش های یک کاربر برای ورود به سیستم تعیین نشده است.

هنگامیکه هکر به کد درست دست یابد، شماره موبایل قربانی به حساب کاربری فیس بوک وی متصل می شود. چنین حمله ای سبب می شود متا پیامی به قربانیان ارسال و اعلام کند سیستم احراز هویت دو عاملی آنها غیرفعال شده و همزمان موبایل آنها به حساب کاربری فرد دیگری متصل شده است.

در این وضعیت هکر می تواند با استفاده از روش فیشینگ پسورد حساب کاربری فیس بوک را کنترل کند.

Manoz سال گذشته میلادی این باگ را در مرکز حساب های کاربری متا ردیابی کرد و در نیمه سپتامبر ۲۰۲۲ آن را به شرکت گزارش داد.

این شرکت آمریکایی چند روز بعد باگ را برطرف کرد و پاداشی ۲۷هزار و ۲۰۰ دلاری به وی پرداخت کرد.


11800581
 
پربازدید ها
پر بحث ترین ها

مهمترین اخبار علمی فناوری

علمی فناوری
«باشگاه خبرنگاران» بررسی نقش شیوه‌های مختلف فعالیت فیزیکی و عوامل مؤثر بر سلامت روان سالمندان، از مهم‌ترین مسائل دنیای امروز است که محققان کشور، در یک مطالعه تحقیقاتی به آن پرداخته و تلاش کرده‌اند تصویری روشن از وضعیت به زیستن و شرایط زندگی این گروه ارائه دهن...
علمی فناوری
«باشگاه خبرنگاران» معاون اداره کل فرآورده‌های آرایشی و بهداشتی سازمان غذا و دارو، نسبت به افزایش تماس بدن با ترکیبات شیمیایی و فلزات سنگین موجود در فرآورده‌های غیراستاندارد رژ لب در زنان هشدار داد.
علمی فناوری
«باشگاه خبرنگاران» یک مطالعه جدید نشان می‌دهد مادران شیرده می‌توانند با اطمینان خاطر درمان ضدافسردگی خود را ادامه دهند، چرا که قرارگیری نوزاد در معرض این دارو‌ها از طریق شیر مادر تأثیر منفی بر رشد شناختی و ضریب هوشی کودک ندارد.
علمی فناوری
«باشگاه خبرنگاران» با اصلاح سبک زندگی می‌توان به جنگ با اوتیسم رفت.
علمی فناوری
«باشگاه خبرنگاران» با حضور وزیر آموزش و پرورش جمهوری اسلامی ایران مدرسه جدید ایرانیان دوحه افتتاح شد.
علمی فناوری
«باشگاه خبرنگاران» به گفته عضو هیئت مدیره نظام پزشکی تهران دارو‌های غیر مجاز مانند سقط جنبن در فضای مجازی به صورت غیر قانونی به فروش می‌رسد.
علمی فناوری
«باشگاه خبرنگاران» سرپرست دانش پژوهان ایران در مسابقات قهرمانی تیمی ریاضیات جهان گفت: دانش پژوهان دختر تهرانی در این مسابقات جهانی خوش درخشیدند و موفق به پنج نشان طلا شدند.
علمی فناوری
«باشگاه خبرنگاران» سازمان غذا و دارو، اسامی جدیدی از کرم‌های مرطوب‌کننده فاقد مجوز و تاییدیه ایمنی را منتشر کرد.
علمی فناوری
«باشگاه خبرنگاران» دفتر بهبود تغذیه جامعه وزارت بهداشت اعلام کرد: مصرف نوشابه‌های گازدار نه‌تنها نقشی در کاهش حالت تهوع ندارد بلکه می‌تواند در درازمدت سلامت افراد را تهدید کند.
علمی فناوری
«باشگاه خبرنگاران» وزیر بهداشت از راه‌اندازی هفت دستگاه سیکلوترون در کشور با هدف تأمین رادیودارو‌های موردنیاز خبر داد.

مشاهده مهمترین خبرها در صدر رسانه‌ها

صفحه اصلی | درباره‌ما | تماس‌با‌ما | تبلیغات | حفظ حریم شخصی

تمامی اخبار بطور خودکار از منابع مختلف جمع‌آوری می‌شود و این سایت مسئولیتی در قبال محتوای اخبار ندارد

کلیه خدمات ارائه شده در این سایت دارای مجوز های لازم از مراجع مربوطه و تابع قوانین جمهوری اسلامی ایران می باشد.

کلیه حقوق محفوظ است