专栏名称: 安全圈
国内安全概念新媒体
目录
51好读  ›  专栏  ›  安全圈

【安全圈】尼泊尔黑客 1 小时内入侵 Facebook

安全圈  · 公众号  ·  · 2024-04-07 19:00

正文


关键词

黑客攻击

尼泊尔网络安全研究员Sameep Aryal发现了Facebook密码重置系统中的漏洞,允许攻击者接管任何账户,而受害者无需采取任何行动。这一发现使Aryal荣登了2024年Facebook白帽黑客名人堂榜首,并获得了公司创纪录的奖金,奖励金额尚未公布。

Aryal发现了Facebook密码重置功能存在漏洞,即请求次数不受限制,攻击者可以发送重置密码请求并利用暴力破解6位安全码。

他的研究表明,通过Android Studio重置密码时,系统会通过Facebook通知提示用户接收安全代码,即使输入失败,该代码在2小时内仍然有效。与短信重置不同,该代码在多次尝试失败后仍然有效。

对于某些用户,密码重置代码直接显示在通知中,无需点击;而对其他用户,则需要点击通知后才能查看代码。

通过暴力破解,他在一小时内测试了所有可能的代码组合,发现了这一漏洞。Aryal于2024年1月30日向Facebook报告了该问题,并于2月2日修复了该漏洞。



END

阅读推荐

【安全圈】1年内疯狂洗钱超20亿 多方联合破获涉虚拟货币连环案

【安全圈】VR头显存在漏洞,会遭“盗梦攻击”

【安全圈】Acuity 确认黑客从 GitHub 存储库窃取了数据

【安全圈】最近的 Windows 更新破坏了 Microsoft Connected Cache 交付








请到「今天看啥」查看全文