Função de recuperação de conta da Meta expõe dados pessoais do usuário apenas com o nome de usuário, diz GoPlus

De acordo com a GoPlus, a função de recuperação de conta da Meta contém uma falha crítica de design que vaza números de telefone dos usuários, endereços de e-mail e informações pessoais identificáveis (PII). Os atacantes podem acessar PII completa inserindo apenas um nome de usuário da Meta, sem nenhum login ou verificação. A vulnerabilidade poderia permitir ataques de phishing, trocas de SIM, sequestro de contas e ataques de engenharia social direcionados.
Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários