Meta Account Recovery Function legt Benutzerdaten (PII) mit nur dem Benutzernamen offen, so GoPlus

Laut GoPlus enthält die Kontowiederherstellungsfunktion von Meta einen kritischen Designfehler, der Benutzernummern, E-Mail-Adressen und personenbezogene Daten (PII) offenlegt. Angreifer können vollständige PII erhalten, indem sie nur einen Meta-Benutzernamen eingeben, ohne sich anzumelden oder eine Verifizierung durchzuführen. Die Schwachstelle könnte Phishing-Angriffe, SIM-Karten-Swaps, Kontenübernahmen und gezielte Social-Engineering-Angriffe ermöglichen.
Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare