GIMSBUK.RU

  • SEO
  • Про интернет
  • Новости IT
  • Гаджеты
  • Самое интересное
  • Все для вебмастера
    • Заработок в Интернете
    • Программы для Windows и Android
  • Карта сайта

Хакер научился перехватывать код подтверждения для входа в Facebook*

Art / 01.02.2023 / Новости

«Белый» хакер из Непала Джитм Маноз обнаружил серьёзную уязвимость в системе двухфакторной авторизации в одном из сервисов Meta*, владеющей соцсетью Facebook*.

Речь идёт о сервисе Meta Accounts Center, позволяющем объединять аккаунты в Facebook, Instagram* и на других площадках компании. В сервисе можно настроить не только общие параметры входа, но и другие функции вроде кросс-сервисной публикации контента.

Как раз в системе двухфакторной авторизации этого сервиса Маноз и нашёл опасную уязвимость. Оказалось, что между попытками ввода шестизначного кода подтверждения авторизации из SMS-сообщения или электронной почты отсутствует таймаут.

Поэтому, если злоумышленник знает логин, пароль и номер телефона жертвы, то может перейти на страницу Meta Accounts Center, ввести нужные ему данные и заняться брутфорсом — подбором нужной комбинации методом перебора проверочного кода с помощью специального бота. Подобрав нужный код, мошенник может получить доступ ко всем сервисам жертвы в экосистеме Meta.

Непальский хакер сообщил об этой находке Meta летом 2022 года. Но уязвимость была исправлена недавно, в январе 2023 года.

* организация признана экстремистской, её деятельность запрещена на территории России.




Похожие записи:

  1. «Что такое Xiaomi? Этот вопрос мне задают 10 лет». Лэй Цзюнь рассказал о выборе названия компании
  2. Apple хотела удалить приложение Amphetamine из App Store за его название, но передумала
  3. Физическая активность улучшила работу мозга людей среднего и пожилого возраста
  4. В США растения-«иммигранты» вытесняют местные
Категория Новости
Facebook Twitter Pinterest Reddit Linkedin Email
  • ← Откажитесь от этих продуктов: они приводят к раку
  • Новая прошивка начала выводить из строя смартфоны OnePlus 9 и 9 Pro →

Самые свежие новости

  • Более 60% компаний в РФ взламывают… из-за пользователей, работающих под учёткой администратора 21.03.2023
  • Бот ChatGPT начал показывать пользователям переписку с другими людьми 21.03.2023
  • Apple нашла способ донимать владельцев умных часов при использовании сторонних ремешков 21.03.2023
  • Учёные установили внутренний источник депрессии 21.03.2023
  • В России нашли необычный способ повысить стрессоустойчивость 21.03.2023
  • Изобретена компьютерная программа для моральной оценки российских законов 21.03.2023
  • Блогер с помощью зубной нити снял с процессора Ryzen теплораспределительную пластину 21.03.2023
  • iPhone 14 Plus оказался популярнее iPhone 13 mini 21.03.2023

Самые популярные посты

Copyright 2015 By GIMSBUK. All rights reserved.