Função de recuperação de conta da Meta expõe dados pessoais do utilizador com apenas o nome de utilizador, diz a GoPlus

De acordo com a GoPlus, a funcionalidade de recuperação de conta da Meta contém uma falha crítica de conceção que permite a fuga de números de telefone dos utilizadores, endereços de e-mail e informações pessoais identificáveis (PII). Os atacantes podem aceder a PII completa ao introduzir apenas um nome de utilizador da Meta, sem qualquer início de sessão ou verificação. A vulnerabilidade pode permitir ataques de phishing, trocas de SIM, sequestro de contas e ataques de engenharia social direcionados.
Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário