🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

В Facebook и Instagram нашли уязвимость, которая позволяла взломать аккаунт

Исследователь информационной безопасности Джитм Маноз обнаружил в системе двухфакторной авторизации Meta уязвимость, которая позволяет обходить методы защиты.

2 комментария
В Facebook и Instagram нашли уязвимость, которая позволяла взломать аккаунт

Исследователь информационной безопасности Джитм Маноз обнаружил в системе двухфакторной авторизации Meta уязвимость, которая позволяет обходить методы защиты.

По данным TechCrunch, уязвимость нашли в сервисе Meta Accounts Center, которая позволяет объединять аккаунты пользователя в соцсетях компании. С помощью инструмента можно настраивать различные параметры подтверждения входа социальных сетей.

Уязвимость заключется в том, что двухфакторная авторизация сервиса не имела ограничения на количество попыток входа одноразового PIN-кода. Хакер, зная логин, пароль и телефонный номер жертвы, мог заниматься брутфорсом проверочного кода. Сейчас Meta уже исправила проблему и выплатила Маноз $27 тысяч в рамках программы вознаграждения за обнаружение уязвимостей.

Meta разблокирует аккаунты Трампа в Facebook и Instagram
Meta разблокирует аккаунты Трампа в Facebook и Instagram
По теме
Meta разблокирует аккаунты Трампа в Facebook и Instagram
Meta объединит настройки аккаунтов Facebook и Instagram в одном месте
Meta объединит настройки аккаунтов Facebook и Instagram в одном месте
По теме
Meta объединит настройки аккаунтов Facebook и Instagram в одном месте
Meta может разрешить фотографии с женскими сосками в Facebook и Instagram
Meta может разрешить фотографии с женскими сосками в Facebook и Instagram
По теме
Meta может разрешить фотографии с женскими сосками в Facebook и Instagram
Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Взломана JavaScript-библиотека, которой пользуются миллионы программистов
Взломана JavaScript-библиотека, которой пользуются миллионы программистов
Взломана JavaScript-библиотека, которой пользуются миллионы программистов
В США выиграно первое дело о зависимости от соцсетей — Meta и Google наказаны за то, как построены их платформы
В США выиграно первое дело о зависимости от соцсетей — Meta и Google наказаны за то, как построены их платформы
В США выиграно первое дело о зависимости от соцсетей — Meta и Google наказаны за то, как построены их платформы
Новое шпионское ПО угрожает сотням миллионов iPhone
Новое шпионское ПО угрожает сотням миллионов iPhone
Новое шпионское ПО угрожает сотням миллионов iPhone
В Беларуси перестали расти соцсети. Кроме одной, она бомбанула
В Беларуси перестали расти соцсети. Кроме одной, она бомбанула
В Беларуси перестали расти соцсети. Кроме одной, она бомбанула

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментарий скрыт за нарушение правил комментирования.

Правила тут, их всего 5

Комментарий скрыт за нарушение правил комментирования.

Правила тут, их всего 5