Noticias del portal de temática general Sólo el staff puede publicar aquí

Respuesta
 
Herramientas
  #1  
Viejo 30/01/23, 19:00:00
Array

[xs_avatar]
Noticias Noticias está en línea ahora
Noticias HTCMania
 
Fecha de registro: mar 2010
Mensajes: 41,145

noticia Un hacker encuentra un fallo que permitía a cualquiera saltarse el 2FA de Facebook e Instagram

Un hacker encuentra un fallo que permitía a cualquiera saltarse el 2FA de Facebook e Instagram



Hay un problema con el sistema que Meta ha creado para que los usuarios puedan manejar sus inicios de sesión en Facebook e Instagram. Este sistema podría haber permitido a los hackers malintencionados desactivar las protecciones de doble factor de una cuenta solo con conocer la dirección de correo electrónico o el número de teléfono de la persona. Un investigador de seguridad de Nepal, Gtm Mänôz, descubrió que Meta no puso un límite de intentos cuando un usuario introducía el código de doble factor en el nuevo Centro de Cuentas de Meta. Con la información del número de teléfono o correo electrónico de la víctima, un atacante podría ir al centro de cuentas, vincular su propia cuenta de Facebook o Instagram con el número de teléfono de la víctima y forzar el código SMS de doble factor. Como no había un límite de intentos, una vez que el atacante conseguía el código correcto, el número de teléfono de la víctima quedaba vinculado a la cuenta del atacante y el doble factor quedaba desactivado. Mänôz descubrió el fallo el año pasado e informó a Meta, que lo corrigió un mes después y pagó 27.200 dólares a Mänôz por su reporte. No se sabe si algún hacker explotó el fallo antes de que Meta lo corrigiera.

fuente
Responder Con Cita


Respuesta

Estás aquí
Regresar   Portal | Indice > HTCMania > Discusión general sobre smartphones y tecnología > Noticias del portal de temática general



Hora actual: 11:49:23 (GMT +2)



User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.

Contactar por correo / Contact by mail / 邮件联系 /