علمی فناوری 09:19 - 11 بهمن 1401

یک باگ جدید در سیستم احراز هویت فیس بوک کشف شد

به گزارش خبرگزاری مهر به نقل از تک کرانچ، باگی در سیستم متمرکزی که فیس بوک برای مدیریت ورود کاربران به حساب های فیس بوک و اینستاگرام ابداع کرده بود، به هکرها اجازه می داد با اطلاع از شماره تماس کاربر قابلیت احراز هویت دو مرحله ای حساب را خاموش کنند.

Gtm Manoz محقق نپالی متوجه شد متا در سیستم جدید Meta Account Centerتعداد تلاش ها برای ورود به حساب کاربری با استفاده از کد احراز هویت دو مرحله را محدود نکرده است. این سیستم به کاربران کمک می کند تمام حساب های کاربری خود در شرکت متا ( مانند فیس بوک و اینستاگرام) را به یکدیگر متصل کنند.

هکرها با استفاده از شماره موبایل کاربر می توانند وارد حساب های تمرکز یافته شوند و شماره موبایل قربانی را وارد و آن را به حساب کاربری خود مرتبط کنند. در مرحله بعد احراز هویت دو مرحله ای را غیرفعال می کند. این امر بسیار مهم است زیرا هیچ محدودیتی برای تعداد تلاش های یک کاربر برای ورود به سیستم تعیین نشده است.

هنگامیکه هکر به کد درست دست یابد، شماره موبایل قربانی به حساب کاربری فیس بوک وی متصل می شود. چنین حمله ای سبب می شود متا پیامی به قربانیان ارسال و اعلام کند سیستم احراز هویت دو عاملی آنها غیرفعال شده و همزمان موبایل آنها به حساب کاربری فرد دیگری متصل شده است.

در این وضعیت هکر می تواند با استفاده از روش فیشینگ پسورد حساب کاربری فیس بوک را کنترل کند.

Manoz سال گذشته میلادی این باگ را در مرکز حساب های کاربری متا ردیابی کرد و در نیمه سپتامبر ۲۰۲۲ آن را به شرکت گزارش داد.

این شرکت آمریکایی چند روز بعد باگ را برطرف کرد و پاداشی ۲۷هزار و ۲۰۰ دلاری به وی پرداخت کرد.


11800581
 
پربازدید ها
پر بحث ترین ها

مهمترین اخبار علمی فناوری

علمی فناوری
«باشگاه خبرنگاران» آب میوه تازه پرتقال با کاهش فعالیت ژن‌های مرتبط با استرس و التهاب به بهبود سلامت قلب کمک می‌کند.
علمی فناوری
«باشگاه خبرنگاران» شتاب انقلاب هوش مصنوعی در پزشکی فرصت‌های بی‌سابقه‌ای برای دقت تشخیص، سرعت درمان و کاهش هزینه‌های نظام سلامت ایجاد کرده است.
علمی فناوری
«باشگاه خبرنگاران» سازمان سنجش آموزش کشور اعلام کرد که ثبت‌نام داوطلبان آزمون کارشناسی ارشد ناپیوسته سال ۱۴۰۵ دانشگاه‌ها و مؤسسات آموزش عالی از روز یکشنبه، ۱۶ آذرماه آغاز می‌شود.
علمی فناوری
«باشگاه خبرنگاران» حسین سیمایی صراف با تاکید بر اینکه موضوع بحران آب مثل اغلب موضوعات فرابخشی است، گفت: رئیس‌جمهور با باور و اعتقاد به سمت دانشگاه آمده است.
علمی فناوری
«باشگاه خبرنگاران» به گفته پزشکان و متخصصان تغذیه، رعایت نکات ساده غذایی می‌تواند به بدن کمک کند تا بهتر با عفونت مبارزه کند.
علمی فناوری
«باشگاه خبرنگاران» رئیس اداره ایدز وزارت بهداشت، درمان و آموزش پزشکی گفت: بیش از ۲۰ هزار بیمار مبتلا به اچ آی وی در کشور تحت درمان هستند.
علمی فناوری
«باشگاه خبرنگاران» داده‌های برخی از کاربران ChatGPT به دلیل آسیب‌پذیری در یک سرویس خارجی که برای تجزیه و تحلیل داده‌ها استفاده می‌شود، به خطر افتاد.
علمی فناوری
«باشگاه خبرنگاران» جزئیات فعالیت‌های آموزشی و اداری دانشگاه آزاد اسلامی در روز سه شنبه ۱۱ آذرماه اعلام شد.
علمی فناوری
«باشگاه خبرنگاران» عضو شورای عالی فضای مجازی با تاکید بر لزوم ارتقای پلتفرم‌های داخلی متناسب با نیاز‌های جامعه، تصریح کرد: درعین‌حال فیلترینگ پلتفرم‌های خارجی که بعضاً پیشبرد کسب‌وکار مردم روی آنها انجام می‌شود کمکی به حل درست موضوع نمی‌کند.
علمی فناوری
«باشگاه خبرنگاران» تفاهم‌نامه همکاری میان شرکت ملی گاز ایران و سازمان نوسازی، توسعه و تجهیز مدارس کشور با هدف بهسازی و هوشمندسازی موتورخانه‌های مدارس و جایگزینی بخاری‌های فرسوده با بخاری‌های راندمان بالا به منظور کاهش ناترازی گاز طبیعی و صرفه جویی در مصرف انر...

مشاهده مهمترین خبرها در صدر رسانه‌ها

صفحه اصلی | درباره‌ما | تماس‌با‌ما | تبلیغات | حفظ حریم شخصی

تمامی اخبار بطور خودکار از منابع مختلف جمع‌آوری می‌شود و این سایت مسئولیتی در قبال محتوای اخبار ندارد

کلیه خدمات ارائه شده در این سایت دارای مجوز های لازم از مراجع مربوطه و تابع قوانین جمهوری اسلامی ایران می باشد.

کلیه حقوق محفوظ است