GoPlus: Функция восстановления учетной записи Meta была раскрыта с серьезным дизайнерским дефектом, который может напрямую раскрывать конфиденциальную информацию пользователей
Сообщение ChainCatcher, GoPlus опубликовал на платформе X, что функция восстановления учетной записи Meta имеет серьезный дизайн-дефект, который может напрямую раскрыть номер телефона пользователя, электронную почту и PII (личную чувствительную информацию). Злоумышленнику достаточно ввести имя пользователя META, не требуя никакой авторизации или проверки, чтобы напрямую получить полные PII, такие как связанная электронная почта и номер телефона, что может нанести пользователю значительный вред, например: массовые фишинговые атаки, атаки с подменой SIM-карты, захват учетной записи и кража личности, точные атаки социальной инженерии.
Рекомендации: удалить или заменить скомпрометированную электронную почту/номер телефона в качестве способа восстановления; изменить пароли к соответствующим учетным записям и включить 2FA; не нажимать на любые письма или сообщения, связанные с "аномалиями учетной записи", "проверкой", "сбросом пароля"; установить многофакторную аутентификацию, которую можно проверить через официальные документы или другие официальные каналы в социальных сетях.






