La función de recuperación de cuenta de Meta expone datos personales del usuario solo con el nombre de usuario, según GoPlus

Según GoPlus, la función de recuperación de cuentas de Meta contiene una falla crítica de diseño que filtra números de teléfono de los usuarios, direcciones de correo electrónico e información personal identificable (PII). Los atacantes pueden acceder a PII completa introduciendo solo un nombre de usuario de Meta sin ningún inicio de sesión ni verificación. La vulnerabilidad podría permitir ataques de phishing, suplantación de SIM (cambios de tarjeta SIM), toma de control de cuentas y ataques de ingeniería social dirigidos.
Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios