>
Kategorie: Gry i aplikacje Newsy

Facebook z fatalną luką zabezpieczeń. Hakerom wystarczył Twój numer telefonu

Wykryto poważny błąd w systemie logowania na platformach Facebook i Instagram. Ten doprowadził do tego, że przestępcy mogli wykorzystać uwierzytelnianie dwuskładnikowe do przejęcia naszego konta!

Meta ma już za sobą sporo skandali i wypadków, które mogły zaszkodzić użytkownikom platformy w kontekście prywatności. Okazuje się, że nie tak dawno temu Facebook po raz kolejny wpakował internautów w kłopoty – chodzi o uwierzytelnianie dwuskładnikowe.

Uwierzytelnianie dwuskładnikowe to rozwiązanie, z którego warto korzystać na co dzień. Wymaga ono od nas dodatkowego potwierdzenia hasła, na przykład poprzez wprowadzenie kodu przesłanego na nasz numer telefonu.

Z takiego rozwiązania skorzystamy na przykład w usługach Google, ale także właśnie na Facebooku czy Instagramie. Okazuje się jednak, że w dwóch ostatnich nie działało ono do końca sprawnie.

fot. Facebook

Facebook znów coś zepsuł. 2FA nie działało jak trzeba

Badacz bezpieczeństwa Gtm Mänôz w 2022 roku zauważył poważny błąd w zabezpieczeniach uwierzytelnienia dwuskładnikowego. Okazało się, że Meta nie ustaliła limitu prób podczas wprowadzania kodu z SMS-a.

Oznacza to, że haker, posiadając numer telefonu lub adres e-mail ofiary jest w stanie powiązać numer z własnym kontem na Facebooku w scentralizowanego centrum kont, a następnie wymusić otrzymanie dwuskładnikowego kodu SMS.

Kluczowy jest tu też właśnie fakt, że Meta nie ustawiła limitu prób wpisania kodu. Przy wykorzystaniu techniki brute force, generując kolejne kody, hakerzy byli w stanie dotrzeć do tego prawidłowego.

Facebook i Instagram znikną z Europy? / fot. Meta

W chwili, w której przestępca odgadł kod, numer telefonu ofiary został powiązany z kontem atakującego na Facebooku, a uwierzytelnianie dwuskładnikowe na koncie poszkodowanego zostałoby wyłączone, ponieważ numer telefonu został powiązany z innym kontem. O tym jednak ofiara zostałaby poinformowana w wiadomości mailowej przez Facebooka.

Całe szczęście ten rażący błąd został już naprawiony przez Metę. Badacz Gtm Mänôz otrzymał od Mety za odkrycie luki zabezpieczeń nagrodę w postaci 27 tysięcy dolarów.

Rzecznik prasowy Mety podaje, że nie ma dowodów na wykorzystywanie luki w środowisku naturalnym, a firma nie zauważyła wzrostu wykorzystania tej konkretnej funkcji.

Przeczytaj również

https://www.gsmmaniak.pl/1378769/facebook-messenger-drenowanie-bateria/

Źródło

Monika Laflamme

Najnowsze artykuły

  • Newsy
  • Operatorzy

Revolut już jest operatorem! Daje dorodną paczkę w roamingu UE i USA

Rozpędzony fintech Revolut wprowadza do swojej oferty kolejne nowości. Tym razem zaoferuje własne usługi telekomunikacyjne.…

30 kwietnia 2025
  • Motorola
  • Telefony
  • Testy
  • Wiadomość dnia

Wygląda jak flagowiec za 6000 zł, kosztuje ułamek tego. Test telefonu, który w promocjach będzie hitem

Motorola Edge 60 Fusion jest już u mnie na testach wystarczająco długo, bym mógł podzielić…

30 kwietnia 2025
  • Gry i aplikacje
  • Newsy

mObywatel padł ofiarą hakerów. Zmasowany atak na rządową aplikację

Ogromny atak hakerski przeprowadzono dzisiaj na rządową aplikację mObywatel. Polacy stracili dostęp do kluczowych e-usług.…

30 kwietnia 2025
  • Newsy
  • Samsung
  • Telefony

Jeszcze poczekasz na ważną aktualizację Galaxy S25, ale użytkownicy starszych Samsungów nie mają się czym przejmować

Majowa aktualizacja dla serii Samsung Galaxy S25 nie przyniesie zapowiadanych nowości. Zamiast usprawnień aparatu i…

30 kwietnia 2025
  • Newsy
  • OnePlus
  • Telefony

OnePlus oficjalnie potwierdza, że ich najlepszy telefon w historii nigdy nie trafi do Polski

To już ostateczne i oficjalne - OnePlus 13T nie trafi do sprzedaży w Polsce. Poza…

30 kwietnia 2025
  • Newsy

Sprawdź, jak wypada RTX 5060 w laptopach. Czy warto będzie kupić nowy sprzęt z kartą Nvidii?

Nowy układ graficzny Nvidia RTX 5060 dla laptopów pojawił się w bazie Geekbench. GPU w…

30 kwietnia 2025