ฟังก์ชันกู้คืนบัญชีของ Meta เผยข้อมูลส่วนบุคคลของผู้ใช้ได้ แม้แค่ชื่อผู้ใช้อย่างเดียว กล่าวโดย GoPlus

ตามรายงานของ GoPlus ฟีเจอร์การกู้คืนบัญชีของ Meta มีข้อบกพร่องด้านการออกแบบที่ร้ายแรง ซึ่งทำให้ข้อมูลโทรศัพท์ของผู้ใช้ อีเมล และข้อมูลส่วนบุคคลที่สามารถระบุตัวตนได้ (PII) รั่วไหลได้ ผู้โจมตีสามารถเข้าถึง PII แบบครบถ้วนได้เพียงแค่ป้อนชื่อผู้ใช้ของ Meta โดยไม่ต้องเข้าสู่ระบบหรือผ่านการยืนยันใดๆ ช่องโหว่นี้อาจนำไปสู่การโจมตีแบบฟิชชิง การสลับซิมเพื่อแย่งหมายเลข การเข้ายึดบัญชี และการโจมตีวิศวกรรมสังคมแบบเจาะเป้าหมาย
news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น