وظيفة استرداد حساب Meta تكشف بيانات تعريف شخصية للمستخدمين باستخدام اسم المستخدم وحده، كما يقول GoPlus

وفقاً لـ GoPlus، تحتوي ميزة استرداد الحساب في منصة Meta على عيب تصميمي حرج يؤدي إلى تسريب أرقام هواتف المستخدمين وعناوين البريد الإلكتروني والمعلومات الشخصية التي يمكن التعرف عليها (PII). يمكن للمهاجمين الوصول إلى بيانات PII الكاملة بمجرد إدخال اسم مستخدم على Meta دون أي تسجيل دخول أو تحقق. قد تتيح هذه الثغرة هجمات التصيّد الاحتيالي، وتبديل بطاقات SIM، والاستيلاء على الحسابات، وتنفيذ هجمات هندسة اجتماعية موجهة.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات