Meta 帐户恢复功能仅凭用户名就会暴露用户 PII,GoPlus 称

据 GoPlus 称,Meta 的账户恢复功能包含一个关键设计缺陷,会泄露用户电话号码、电子邮件地址以及个人身份信息(PII)。攻击者只需输入一个 Meta 用户名即可获取完整的 PII,无需任何登录或验证。该漏洞可能使钓鱼攻击、SIM 卡交换、账户接管以及针对性的社交工程攻击成为可能。
免责声明:本页面信息可能来自第三方,仅供参考,不代表 Gate 的观点或意见,亦不构成任何财务、投资或法律建议。数字资产交易风险较高,请勿仅依赖本页面信息作出决策。具体内容详见声明
评论
0/400
暂无评论