IT Info
Facebook の新しいセキュリティ上の欠陥により、ハッカーは 2 要素認証を無効にすることができました
一般に、2 要素認証はアカウントを保護するための最良の方法の 1 つと考えられていますが、絶対確実というわけではありません。最近のインシデントで、ネパールのセキュリティ研究者 Gtm Mänôz は、Meta のにセキュリティ上の欠陥を発見しました。悪意のあるハッカーが電話番号を知るだけで、Facebook ユーザーの 2 要素認証をオフにすることができる新しい集中型システム. Meta のプライバシー コントロール ハブのセキュリティ上の欠陥 Gtm Mänôz は、Facebook のエンジニアによる見落としが、アカウント センター機能を作成する際のセキュリティ上の欠陥の原因であることを発見しました。これにより、攻撃者は被害者の電話番号を自分の Facebook アカウントにリンクし、2 要素 SMS コードをブルート フォースし、被害者の 2 要素認証を無効にすることができました。 攻撃者が取得に成功すると、コードが正しかったため、被害者の電話番号が攻撃者の Facebook アカウントにリンクされました。したがって、パスワードを求めてフィッシングするだけでよいため、攻撃者がアカウントを乗っ取るのははるかに簡単になります。 幸いなことに、Mänôz は攻撃者よりも先にセキュリティ上の欠陥を発見し、9 月に Facebook に報告しました。同社は数日後にバグを修正し、バグの報告に対して Mänôz に 27,200 ドルを授与しました。 Meta の広報担当者によると、バグが発生した時点で、ログイン システムはまだ初期のテスト段階にあり、実際に悪用された形跡はありませんでした。 問題が迅速に解決されたにもかかわらず、ここ数年、Meta の一連のアプリに関連するセキュリティとプライバシーの侵害が繰り返し懸念されていることを認識することが重要です。したがって、パスワードを定期的に更新し、同じパスワードを 2 回使用しないようにすることを常にお勧めします。または、パスワードを思い出すのに苦労しているユーザーは、1Password のようなパスワード マネージャーを使用すると、これを簡単に行うことができます。