Fungsi Pemulihan Akun Meta Mengekspos Data Pribadi Pengguna hanya dengan Nama Pengguna, Kata GoPlus

Menurut GoPlus, fitur pemulihan akun milik Meta memiliki kekurangan desain yang kritis yang membocorkan nomor telepon pengguna, alamat email, dan informasi pribadi yang dapat mengidentifikasi individu (PII). Penyerang dapat mengakses PII lengkap hanya dengan memasukkan nama pengguna Meta tanpa login atau verifikasi apa pun. Kerentanan ini dapat memungkinkan serangan phishing, pertukaran kartu SIM, peretasan akun, serta serangan rekayasa sosial yang ditargetkan.
Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar