成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Facebook被爆存在安全漏洞,可暴力破解繞過雙因素身份認證

網絡 網絡優化 應用安全
來自尼泊爾的安全研究人員近日在 Meta 的 Facebook、Instagram 等應用的登錄系統中發現新的漏洞,任何人都可以繞過 Facebook 的雙因素身份驗證。

來自尼泊爾的安全研究人員近日在 Meta 的 Facebook、Instagram 等應用的登錄系統中發現新的漏洞,任何人都可以繞過 Facebook 的雙因素身份驗證。

研究員 Gtm M?n?z 向 TechCrunch 表示:“任何人都可以利用這個漏洞,只要在知道對方電話號碼的情況下,就能繞過基于 SMS 的雙因素認證”。

M?n?z 表示這個漏洞存在于 Meta 集團的統一登錄系統中,用戶在輸入用于登錄其帳戶的雙因素代碼時,Meta 沒有設置嘗試限制。

這就意味著只需要了解攻擊目標的電話號碼或者電子郵件,那么攻擊者就可以通過暴力破解的方式來輸入雙因素短信代碼。一旦攻擊者獲得正確的驗證碼,那么攻擊者就可以展開后續的攻擊行為。

據了解,攻擊者即便成功攻擊之后,Meta 也會向用戶發出提醒,稱賬號已鏈接到他人賬戶中,因此禁用雙因素身份認證。

M?n?z 去年向公司報告了該錯誤,Meta 公司目前已經修復這個漏洞。Meta 公司為了獎賞他的發現,最終向其支付了 27200 美元(當前約 18.4 萬元人民幣)。

責任編輯:華軒 來源: 今日頭條
相關推薦

2021-09-30 16:33:16

Apple Pay漏洞攻擊者

2021-04-04 22:48:20

Linux網絡安全、漏洞

2022-08-06 13:04:27

LinuxSHH

2024-01-05 15:10:29

2023-03-09 07:56:08

2021-02-08 20:50:47

支付美團

2015-10-19 11:44:00

2021-03-27 09:47:02

漏洞安全Cisco Jabbe

2014-07-30 10:29:12

Android系統

2020-12-24 17:12:29

賬戶安全雙因素認證Facebook

2013-09-26 09:55:37

2009-05-20 11:30:21

2019-02-25 18:03:15

2015-08-05 13:56:30

2023-09-11 07:17:30

2023-03-10 07:32:34

2010-07-13 21:23:32

軟件安全安全漏洞

2011-08-30 16:11:03

2020-12-04 10:36:12

OpenClinic漏洞破解

2025-03-24 13:56:08

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲欧美精品 | 久久av资源网 | 欧美久久久 | 日韩av福利在线观看 | 午夜激情视频在线 | 国产精品美女久久久久久免费 | 亚洲国产精品一区二区久久 | 色.com| 一区二区视频在线观看 | 97伦理电影网| 国产1区| 在线免费观看日本视频 | 精品久久久久久红码专区 | 久久久国产精品 | 亚洲一区二区精品视频 | 国产精品一区二区在线观看 | av无遮挡 | 欧美黄a | 99精品视频在线观看 | 三级免费毛片 | 人人爽人人爽人人片av | 国产精品视频久久久久 | 激情国产在线 | 黑人巨大精品欧美一区二区一视频 | 精品日韩 | 综合久久久 | 国产精品成人一区二区三区夜夜夜 | 免费黄网站在线观看 | 欧美精品a∨在线观看不卡 国产精品久久国产精品 | 夜久久| 欧洲精品视频一区 | 免费a级毛片在线播放 | 亚洲 中文 欧美 日韩 在线观看 | 一区二区三区四区在线免费观看 | 超碰成人免费 | 亚洲人人 | 精久久久 | 国产目拍亚洲精品99久久精品 | 激情毛片 | 一二区视频 | 欧美精品在线免费 |