La fonction de récupération de compte de Meta expose des données personnelles des utilisateurs avec uniquement le nom d’utilisateur, selon GoPlus

D'après GoPlus, la fonction de récupération de compte de Meta comporte une faille de conception critique qui divulgue les numéros de téléphone des utilisateurs, les adresses e-mail et des informations d’identification personnelle (PII). Les attaquants peuvent accéder à l’ensemble des données PII en saisissant uniquement un nom d’utilisateur Meta, sans aucune connexion ni vérification. La vulnérabilité pourrait permettre des attaques de phishing, des échanges de cartes SIM, des prises de contrôle de compte et des attaques ciblées d’ingénierie sociale.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire