علمی فناوری 09:19 - 11 بهمن 1401

یک باگ جدید در سیستم احراز هویت فیس بوک کشف شد

به گزارش خبرگزاری مهر به نقل از تک کرانچ، باگی در سیستم متمرکزی که فیس بوک برای مدیریت ورود کاربران به حساب های فیس بوک و اینستاگرام ابداع کرده بود، به هکرها اجازه می داد با اطلاع از شماره تماس کاربر قابلیت احراز هویت دو مرحله ای حساب را خاموش کنند.

Gtm Manoz محقق نپالی متوجه شد متا در سیستم جدید Meta Account Centerتعداد تلاش ها برای ورود به حساب کاربری با استفاده از کد احراز هویت دو مرحله را محدود نکرده است. این سیستم به کاربران کمک می کند تمام حساب های کاربری خود در شرکت متا ( مانند فیس بوک و اینستاگرام) را به یکدیگر متصل کنند.

هکرها با استفاده از شماره موبایل کاربر می توانند وارد حساب های تمرکز یافته شوند و شماره موبایل قربانی را وارد و آن را به حساب کاربری خود مرتبط کنند. در مرحله بعد احراز هویت دو مرحله ای را غیرفعال می کند. این امر بسیار مهم است زیرا هیچ محدودیتی برای تعداد تلاش های یک کاربر برای ورود به سیستم تعیین نشده است.

هنگامیکه هکر به کد درست دست یابد، شماره موبایل قربانی به حساب کاربری فیس بوک وی متصل می شود. چنین حمله ای سبب می شود متا پیامی به قربانیان ارسال و اعلام کند سیستم احراز هویت دو عاملی آنها غیرفعال شده و همزمان موبایل آنها به حساب کاربری فرد دیگری متصل شده است.

در این وضعیت هکر می تواند با استفاده از روش فیشینگ پسورد حساب کاربری فیس بوک را کنترل کند.

Manoz سال گذشته میلادی این باگ را در مرکز حساب های کاربری متا ردیابی کرد و در نیمه سپتامبر ۲۰۲۲ آن را به شرکت گزارش داد.

این شرکت آمریکایی چند روز بعد باگ را برطرف کرد و پاداشی ۲۷هزار و ۲۰۰ دلاری به وی پرداخت کرد.


11800581
 
پربازدید ها
پر بحث ترین ها

مهمترین اخبار علمی فناوری

علمی فناوری
«باشگاه خبرنگاران» در مواجهه با بیماری سختی مانند سرطان، خانواده نه‌تنها با مشکلات درمانی بلکه با فشار‌های روانی و عاطفی سنگینی روبه‌رو می‌شود؛ اما در این میان، نوجوانانی که یکی از والدینشان دچار این بیماری است، تجربه‌ای بسیار پیچیده و دشوار را پشت سر می‌گذار...
علمی فناوری
«باشگاه خبرنگاران» شرکت‌های فعال در حوزه شیمی با افزایش فشار‌های اقتصادی، محدودیت‌های محیط‌زیستی و پیچیدگی چاه‌های نفتی، به سوی تولید نسل تازه‌ای از محلول‌های چندمنظوره، داده‌محور و سازگار با منابع آب حرکت کرده‌اند.
علمی فناوری
«باشگاه خبرنگاران» رئیس مرکز مدیریت بیماری‌های واگیر وزارت بهداشت، درمان و آموزش پزشکی گفت: الگوی عفونت‌های تنفسی در کشور تاکنون مطابق روند فصلی پیش رفته و سرماخوردگی و آنفلوآنزا همچنان در صدر شایع‌ترین عوامل ابتلا قرار دارند.
علمی فناوری
«باشگاه خبرنگاران» معاون پرورشی و فرهنگی آموزش و پرورش گفت: پیش‌ثبت‌نام اعتکاف دانش‌آموزی با هدف ساماندهی حضور دانش‌آموزان و هماهنگی ظرفیت مدارس و مساجد آغاز شد.
علمی فناوری
«باشگاه خبرنگاران» وزیر ارتباطات، با دبیرکل اتحادیه جهانی ارتباطات دیدار و درباره گسترش همکاری‌های ایران و این نهاد عالی رتبه جهانی در حوزه‌های زیرساخت، هوش مصنوعی، چندجانبه‌گرایی دیجیتال و امنیت ارتباطی گفت‌و‌گو کرد.
علمی فناوری
«باشگاه خبرنگاران» رئیس سازمان غذا و دارو گفت: صنعت داروسازی کشور، بیش از ۱۰۰ همت از سازمان‌های بیمه‌گر و طرح دارویار، طلب معوق دارد.
علمی فناوری
«باشگاه خبرنگاران» رئیس جمهور ماده واحده «ابقاء رئیس هیأت عالی جذب اعضای هیأت علمی دانشگاه‌ها و مراکز آموزش عالی کشور» که در جلسه ۹۲۳ در ۱۳ آبان ماه ۱۴۰۴ شورای عالی انقلاب فرهنگی به‌تصویب رسیده است، را برای اجرا ابلاغ کرد.
علمی فناوری
«باشگاه خبرنگاران» رئیس سازمان مدارس و مراکز غیردولتی گفت: مراکز آموزشی غیرمجازی که در سطح کشور مشغول به فعالیت هستند، در حال شناسایی بوده و مطابق با قانون با آنها برخورد خواهد شد.
علمی فناوری
«باشگاه خبرنگاران» دانشمندان ربات‌هایی به اندازه شن ساخته‌اند که می‌توانند در رگ‌های خونی شنا کنند.
علمی فناوری
«باشگاه خبرنگاران» دانشمندان ژن واحدی را که مسئول برخی از بیماری‌های روانی جدی است، شناسایی کردند.

مشاهده مهمترین خبرها در صدر رسانه‌ها

صفحه اصلی | درباره‌ما | تماس‌با‌ما | تبلیغات | حفظ حریم شخصی

تمامی اخبار بطور خودکار از منابع مختلف جمع‌آوری می‌شود و این سایت مسئولیتی در قبال محتوای اخبار ندارد

کلیه خدمات ارائه شده در این سایت دارای مجوز های لازم از مراجع مربوطه و تابع قوانین جمهوری اسلامی ایران می باشد.

کلیه حقوق محفوظ است