Meta Account Recovery Function Tiết Lộ Thông Tin Nhận Dạng Cá Nhân (PII) Của Người Dùng Chỉ Với Tên Người Dùng, Theo GoPlus

Theo GoPlus, tính năng khôi phục tài khoản của Meta có một lỗ hổng thiết kế nghiêm trọng có thể làm rò rỉ số điện thoại người dùng, địa chỉ email và thông tin định danh cá nhân (PII). Kẻ tấn công có thể truy cập đầy đủ PII chỉ bằng cách nhập tên người dùng Meta mà không cần đăng nhập hay xác minh bất kỳ điều gì. Lỗ hổng này có thể cho phép các cuộc tấn công lừa đảo (phishing), tráo thẻ SIM, chiếm quyền tài khoản và các cuộc tấn công kỹ thuật xã hội nhắm mục tiêu.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận