پرش به محتوا
  • دولت الکترونیکی
  • ارتباطات
  • بانک و بیمه
  • هوش مصنوعی
  • فضای مجازی
  • دانش بنیان
  • امنیت
  • بلاکچین و ارز دیجیتال
  • فناوری
  • نرم افزار و بازی
  • فضا و علم
  • تشکل های صنفی
  • رویدادها
  • بین‌الملل
منو
  • دولت الکترونیکی
  • ارتباطات
  • بانک و بیمه
  • هوش مصنوعی
  • فضای مجازی
  • دانش بنیان
  • امنیت
  • بلاکچین و ارز دیجیتال
  • فناوری
  • نرم افزار و بازی
  • فضا و علم
  • تشکل های صنفی
  • رویدادها
  • بین‌الملل

۱۳ آبان ۱۴۰۴

کشف باگ در سیستم احراز هویت فیس بوک
  • بهمن 11, 1401
  • بدون نظر
  • 1:04 ب.ظ
Facebook Twitter Linkedin Pinterest Instagram

به گزارش مهر به نقل از تک کرانچ، باگی در سیستم متمرکزی که فیس بوک برای مدیریت ورود کاربران به حساب های فیس بوک و اینستاگرام ابداع کرده بود، به هکرها اجازه می داد با اطلاع از شماره تماس کاربر قابلیت احراز هویت دو مرحله ای حساب را خاموش کنند.

Gtm Manoz محقق نپالی متوجه شد متا در سیستم جدید Meta Account Centerتعداد تلاش ها برای ورود به حساب کاربری با استفاده از کد احراز هویت دو مرحله را محدود نکرده است. این سیستم به کاربران کمک می کند تمام حساب های کاربری خود در شرکت متا ( مانند فیس بوک و اینستاگرام) را به یکدیگر متصل کنند.

هکرها با استفاده از شماره موبایل کاربر می توانند وارد حساب های تمرکز یافته شوند و شماره موبایل قربانی را وارد و آن را به حساب کاربری خود مرتبط کنند. در مرحله بعد احراز هویت دو مرحله ای را غیرفعال می کند. این امر بسیار مهم است زیرا هیچ محدودیتی برای تعداد تلاش های یک کاربر برای ورود به سیستم تعیین نشده است.

هنگامیکه هکر به کد درست دست یابد، شماره موبایل قربانی به حساب کاربری فیس بوک وی متصل می شود. چنین حمله ای سبب می شود متا پیامی به قربانیان ارسال و اعلام کند سیستم احراز هویت دو عاملی آنها غیرفعال شده و همزمان موبایل آنها به حساب کاربری فرد دیگری متصل شده است.

در این وضعیت هکر می تواند با استفاده از روش فیشینگ پسورد حساب کاربری فیس بوک را کنترل کند.

Manoz سال گذشته میلادی این باگ را در مرکز حساب های کاربری متا ردیابی کرد و در نیمه سپتامبر ۲۰۲۲ آن را به شرکت گزارش داد.

این شرکت آمریکایی چند روز بعد باگ را برطرف کرد و پاداشی ۲۷هزار و ۲۰۰ دلاری به وی پرداخت کرد.

برچسب ها: باگ باگ سیستم احراز هویت فیس بوک باگ فیس بوک حساب ها فیس بوک روش فیشینگ پسورد سیستم جدید Meta Account Center سیستم متمرکزی شرکت متا شماره تماس کاربر فیس بوک کشف باگ فیس بوک متا مدیریت ورود کاربران فیس بوک هکرها وضعیت هکر

پست های مرتبط
  • بدون نظر
  • تیر 18, 1401

سرپرست جدید اداره امور شعب استان زنجان بانک ملی ایران معارفه شد

به گزارش روابط عمومی بانک ملی ایران، فرهاد معقول در این مراسم با اشاره بر تاکید مدیر عامل بانک ملی

ادامه مطلب
  • بدون نظر
  • اسفند 18, 1403

دستاوردهای معاونت علمی فناوری و اقتصاد دانش بنیان در دولت چهاردهم

گزارش اهم دستاوردها و فعالیت‌های انجام شده در معاونت علمی، فناوری و اقتصاد دانش بنیان ریاست جمهوری در دولت چهاردهم

ادامه مطلب
  • بدون نظر
  • تیر 31, 1404

فواد۱۲۸ به البرز رسید

سامانه فوریت‌های اداری فواد۱۲۸، پس از اجرای موفق در استان قزوین، با حضور ایرانسل به عنوان مجری طرح و کارفرمایی

ادامه مطلب
  • بدون نظر
  • فروردین 23, 1404

واکاوی رویکرد محدودسازی رمزارزها در ایران

آزاده کیاپور مقامات ایران در بحبوحه سقوط ارزش ریال، بی‌اعتمادی به رمزارزها و صرافی‌های آنلاین را تشدید کرده‌اند. سایت mugglehead

ادامه مطلب
  • بدون نظر
  • آذر 25, 1403

در هوش مصنوعی و کوانتوم به شدت به تربیت نیروی انسانی نیاز داریم

معاون وزیر علوم گفت: کشور به‌شدت به سرمایه‌گذاری لازم برای تربیت منابع انسانی در رشته‌هایی همچون هوش مصنوعی، کوانتوم و

ادامه مطلب
  • بدون نظر
  • اردیبهشت 29, 1404

در اجلاس وزرای علوم کشورهای اسلامی؛

عارف: اولین سند مشترک هوش مصنوعی کشورهای اسلامی ارائه می‌شود

معاون اول رئیس‌جمهور با اشاره به اینکه در پایان نشست اعضای سکوی گفتگوی او.ای.سی ۱۵ بیانیه‌ای به عنوان اولین سند

ادامه مطلب
پست های اخیر

آغاز ششمین کنفرانس و نمایشگاه شهر هوشمند و هوش مصنوعی ایران با حضور معاون رئیس‌جمهور و ۳۵ واحد فناور

  • آبان 13, 1404

با برگزاری رویداد ملی فناوری ماکو، مسیر توسعه اقتصاد دانش‌بنیان و نسل جدید مناطق آزاد ترسیم شد

  • آبان 13, 1404

بسته ویژه ایرانسل برای ساکنان شهر ساری

  • آبان 13, 1404

بسته ویژه ایرانسل به مناسبت روز بیرجند

  • آبان 13, 1404

«گوگل ترنسلیت» حالا با کمک «جمینای» ترجمه می‌کند

  • آبان 13, 1404

راه‌اندازی دستیار پاسخگویی هوشمند تلفنی در مرکز تماس همراه اول

  • آبان 13, 1404

چهارمین دوره کارآموزی «مرکز توسعه شغلی ایرانسل» آغاز شد

  • آبان 13, 1404

حضور همراه اول در ششمین نمایشگاه شهر هوشمند و هوش مصنوعی ایران

  • آبان 13, 1404

حمایت ایرانسل از همایش ملی فرصت‌های سرمایه‌گذاری فاوا

  • آبان 12, 1404

دبیر سندیکای صنعت مخابرات: راهی جز تکیه بر بخش خصوصی برای توسعه حوزه ICT نداریم

  • آبان 12, 1404
برچسب ها
‌
استخراج رمزارز امنیت سایبری اپل ایرانسل اینترنت بانک مرکزی بانک ملی ایران شبکه ملی اطلاعات طرح صیانت فضای مجازی نسخه الکترونیکی همراه اول هوش مصنوعی وزارت ارتباطات وزارت ارتباطات و فناوری اطلاعات وزیر ارتباطات کسب و کارهای اینترنتی گوگل
Facebook Twitter Linkedin Whatsapp

اخرین خبرها

آغاز ششمین کنفرانس و نمایشگاه شهر هوشمند و هوش مصنوعی ایران با حضور معاون رئیس‌جمهور و ۳۵ واحد فناور

  • آبان 13, 1404

با برگزاری رویداد ملی فناوری ماکو، مسیر توسعه اقتصاد دانش‌بنیان و نسل جدید مناطق آزاد ترسیم شد

  • آبان 13, 1404

صاحب امتیاز و مدیرمسئول: احمد محمدغریبان

سردبیر: علی شمیرانی

 تلفن:

۰۲۱۸۸۷۷۹۰۰۴

 

طراحی سایت توسط آژانس دیجیتال مارکتینگ روشن