Kategorie: Gry i aplikacje Newsy

Facebook z fatalną luką zabezpieczeń. Hakerom wystarczył Twój numer telefonu

Wykryto poważny błąd w systemie logowania na platformach Facebook i Instagram. Ten doprowadził do tego, że przestępcy mogli wykorzystać uwierzytelnianie dwuskładnikowe do przejęcia naszego konta!

Meta ma już za sobą sporo skandali i wypadków, które mogły zaszkodzić użytkownikom platformy w kontekście prywatności. Okazuje się, że nie tak dawno temu Facebook po raz kolejny wpakował internautów w kłopoty – chodzi o uwierzytelnianie dwuskładnikowe.

Uwierzytelnianie dwuskładnikowe to rozwiązanie, z którego warto korzystać na co dzień. Wymaga ono od nas dodatkowego potwierdzenia hasła, na przykład poprzez wprowadzenie kodu przesłanego na nasz numer telefonu.

Z takiego rozwiązania skorzystamy na przykład w usługach Google, ale także właśnie na Facebooku czy Instagramie. Okazuje się jednak, że w dwóch ostatnich nie działało ono do końca sprawnie.

fot. Facebook

Facebook znów coś zepsuł. 2FA nie działało jak trzeba

Badacz bezpieczeństwa Gtm Mänôz w 2022 roku zauważył poważny błąd w zabezpieczeniach uwierzytelnienia dwuskładnikowego. Okazało się, że Meta nie ustaliła limitu prób podczas wprowadzania kodu z SMS-a.

Oznacza to, że haker, posiadając numer telefonu lub adres e-mail ofiary jest w stanie powiązać numer z własnym kontem na Facebooku w scentralizowanego centrum kont, a następnie wymusić otrzymanie dwuskładnikowego kodu SMS.

Kluczowy jest tu też właśnie fakt, że Meta nie ustawiła limitu prób wpisania kodu. Przy wykorzystaniu techniki brute force, generując kolejne kody, hakerzy byli w stanie dotrzeć do tego prawidłowego.

Facebook i Instagram znikną z Europy? / fot. Meta

W chwili, w której przestępca odgadł kod, numer telefonu ofiary został powiązany z kontem atakującego na Facebooku, a uwierzytelnianie dwuskładnikowe na koncie poszkodowanego zostałoby wyłączone, ponieważ numer telefonu został powiązany z innym kontem. O tym jednak ofiara zostałaby poinformowana w wiadomości mailowej przez Facebooka.

Całe szczęście ten rażący błąd został już naprawiony przez Metę. Badacz Gtm Mänôz otrzymał od Mety za odkrycie luki zabezpieczeń nagrodę w postaci 27 tysięcy dolarów.

Rzecznik prasowy Mety podaje, że nie ma dowodów na wykorzystywanie luki w środowisku naturalnym, a firma nie zauważyła wzrostu wykorzystania tej konkretnej funkcji.

Przeczytaj również

https://www.gsmmaniak.pl/1378769/facebook-messenger-drenowanie-bateria/

Źródło

Monika Laflamme

Najnowsze artykuły

  • Newsy
  • Samsung
  • Telefony

Samsung Galaxy S26 Ultra kontra Xiaomi 18 Pro Max — w praktyce wyniki wykrzywiają czasoprzestrzeń

Jeżeli mielibyśmy wskazać największe różnice w specyfikacji między Samsungiem a urządzeniami z chińskiego rynku, jedną…

11 października 2026
  • Newsy
  • Oppo
  • Telefony

Jak tak będą wyglądać przyszłe flagowce, to nie widzę sensu kupować nowych. Dramat to mało powiedziane

OPPO Find X10 Pro Max bez wątpienia jest jednym z najciekawszych urządzeń, które definiują segment…

11 października 2026
  • Promocje

7500 mAh, AMOLED 165 Hz i flagowa wydajność w cenie od 1685 zł. Serio potrzebujesz lepszego telefonu?

OnePlus Nord 6 kupisz w promocji. Ten wydajny telefon ze średniej półki ma dużą baterię…

11 października 2026
  • Apple
  • Słuchawki
  • Testy
  • Wiadomość dnia

TEST | Apple AirPods 5 z bezprzewodowym ładowaniem. Tylko dla kościoła Apple?

Apple AirPods 5 w wersji z bezprzewodowym ładowaniem trafiły do mnie na testy przy okazji…

11 października 2026
  • Promocje

Xiaomi 17 Ultra z 16 GB RAM trafił na promocję! Flagowiec z aparatem 200 MP teraz taniej

Xiaomi 17 Ultra to flagowiec, który łączy potężną wydajność z zaawansowanymi możliwościami fotograficznymi. Smartfon oferuje…

11 października 2026
  • Promocje

W najlepszej cenie od premiery kupisz w promocji smartfon z zapierającym dech w piersiach aparatem

Jeśli chcesz, by Twój smartfon zachwycił aparatem nie tylko Ciebie, ale także Twoich znajomych i…

11 października 2026