Meta’nın 2FA güvenlik korumaları kolaylıkla kapatılabilirdi

Meta’nın 2FA güvenlik korumaları kolaylıkla kapatılabilirdi

Eylül 2022 gibi geç bir tarihte, Meta’nın merkezi hesap yönetimi sistemindeki bir hata, tehdit aktörlerinin 2FA sadece bir hesaba bağlı telefon numarasını bilerek Facebook hesapları için korumalar.

göre bir Orta yazı (yeni sekmede açılır)(üzerinden TechCrunch (yeni sekmede açılır)), güvenlik araştırmacısı Gtm Mänôz, Meta Hesap Merkezi (yeni sekmede açılır) Facebook ve Instagram hesaplarını bağlamak için tasarlanmış hesap yönetim sistemi, bir saldırgan kurbanın telefon numarasını girebilir, numarayı kendi Facebook hesabına bağlayabilir ve ardından, belirlenmiş bir üst sınır olmadığı için kurbanın hesabı için 2FA SMS kodunu kaba kuvvetle gönderebilir kod girişi girişimleri için.



işletim-sistemi-1