>
Kategorie: Gry i aplikacje Newsy

Facebook z fatalną luką zabezpieczeń. Hakerom wystarczył Twój numer telefonu

Wykryto poważny błąd w systemie logowania na platformach Facebook i Instagram. Ten doprowadził do tego, że przestępcy mogli wykorzystać uwierzytelnianie dwuskładnikowe do przejęcia naszego konta!

Meta ma już za sobą sporo skandali i wypadków, które mogły zaszkodzić użytkownikom platformy w kontekście prywatności. Okazuje się, że nie tak dawno temu Facebook po raz kolejny wpakował internautów w kłopoty – chodzi o uwierzytelnianie dwuskładnikowe.

Uwierzytelnianie dwuskładnikowe to rozwiązanie, z którego warto korzystać na co dzień. Wymaga ono od nas dodatkowego potwierdzenia hasła, na przykład poprzez wprowadzenie kodu przesłanego na nasz numer telefonu.

Z takiego rozwiązania skorzystamy na przykład w usługach Google, ale także właśnie na Facebooku czy Instagramie. Okazuje się jednak, że w dwóch ostatnich nie działało ono do końca sprawnie.

fot. Facebook

Facebook znów coś zepsuł. 2FA nie działało jak trzeba

Badacz bezpieczeństwa Gtm Mänôz w 2022 roku zauważył poważny błąd w zabezpieczeniach uwierzytelnienia dwuskładnikowego. Okazało się, że Meta nie ustaliła limitu prób podczas wprowadzania kodu z SMS-a.

Oznacza to, że haker, posiadając numer telefonu lub adres e-mail ofiary jest w stanie powiązać numer z własnym kontem na Facebooku w scentralizowanego centrum kont, a następnie wymusić otrzymanie dwuskładnikowego kodu SMS.

Kluczowy jest tu też właśnie fakt, że Meta nie ustawiła limitu prób wpisania kodu. Przy wykorzystaniu techniki brute force, generując kolejne kody, hakerzy byli w stanie dotrzeć do tego prawidłowego.

Facebook i Instagram znikną z Europy? / fot. Meta

W chwili, w której przestępca odgadł kod, numer telefonu ofiary został powiązany z kontem atakującego na Facebooku, a uwierzytelnianie dwuskładnikowe na koncie poszkodowanego zostałoby wyłączone, ponieważ numer telefonu został powiązany z innym kontem. O tym jednak ofiara zostałaby poinformowana w wiadomości mailowej przez Facebooka.

Całe szczęście ten rażący błąd został już naprawiony przez Metę. Badacz Gtm Mänôz otrzymał od Mety za odkrycie luki zabezpieczeń nagrodę w postaci 27 tysięcy dolarów.

Rzecznik prasowy Mety podaje, że nie ma dowodów na wykorzystywanie luki w środowisku naturalnym, a firma nie zauważyła wzrostu wykorzystania tej konkretnej funkcji.

Przeczytaj również

https://www.gsmmaniak.pl/1378769/facebook-messenger-drenowanie-bateria/

Źródło

Monika Laflamme

Najnowsze artykuły

  • Promocje

Polski hit kusi wyśmienitą ceną w wysokości 11,99 zł. Za te pieniądze nic lepszego nie znajdziecie!

Polski hit Techlandu, a mianowicie Dying Light objęty został sympatyczną promocją na platformie Steam. W…

15 czerwca 2025
  • Fairphone
  • Newsy
  • Telefony

To właśnie ten model jest prawdziwą definicją smartfona na lata. Sprawdź cenę, design i specyfikację na chwilę przed premierą

Fairphone 6 to smartfon na lata. Długoletnie wsparcie aktualizacyjne producenta wraz z modułową konstrukcją docenią…

15 czerwca 2025
  • Promocje

Ta strategia turowa jest tak tania, że aż przetarłem oczy ze zdziwienia. Teraz zgarniecie ją za 14,29 zł!

Strategia turowa z bardzo znanego uniwersum trafiła na fenomenalną promocję. Teraz każdy z Was doda…

15 czerwca 2025
  • Newsy
  • Oppo
  • Telefony

Nowy średniak OPPO ze Snapdragonem 8s Gen 4, aż 16 GB RAM i płaskim OLED 144 Hz stanie naprzeciwko POCO F7

OPPO szykuje swojego średniaka, który stanie naprzeciwko POCO F7. Do debiutu przygotuje się bowiem OPPO…

15 czerwca 2025
  • OnePlus
  • Tablety
  • Testy
  • Wiadomość dnia

Test OnePlus Pad 3. To jeden z najlepszych tabletów z Androidem? Sprawdziłem!

OnePlus Pad 3 to jeden z najciekawszych tabletów z Androidem ostatnich miesięcy. Świetny ekran, solidna…

15 czerwca 2025
  • Huawei
  • Newsy
  • Telefony

Zobacz na żywo, dlaczego to bezapelacyjnie najlepszy telefon do zdjęć 2025 roku

Huawei Pura80 Ultra na żywo imponuje przesuwnym mechanizmem aparatu ze zmiennym zoomem. Czegoś takiego w…

15 czerwca 2025