GoPlus: Chức năng phục hồi tài khoản Meta bị phát hiện có thiết kế lỗi nghiêm trọng, có thể trực tiếp rò rỉ thông tin nhạy cảm của người dùng
Tin tức từ ChainCatcher, GoPlus đã đăng bài trên nền tảng X cho biết, chức năng phục hồi tài khoản Meta bị phát hiện có thiết kế lỗi nghiêm trọng, có thể trực tiếp rò rỉ số điện thoại, email và PII (thông tin nhạy cảm cá nhân) của người dùng. Kẻ tấn công chỉ cần nhập tên người dùng META, không cần bất kỳ đăng nhập hay xác thực nào, có thể trực tiếp lấy được email, số điện thoại và các PII đầy đủ mà người dùng đã liên kết, điều này có thể gây ra nhiều nguy hại cho người dùng, chẳng hạn như: tấn công lừa đảo quy mô lớn, tấn công hoán đổi SIM, chiếm đoạt tài khoản và đánh cắp danh tính, tấn công kỹ thuật xã hội chính xác.
Khuyến nghị: Gỡ bỏ hoặc thay đổi email/số điện thoại đã bị rò rỉ làm phương thức phục hồi; thay đổi mật khẩu tài khoản liên quan và kích hoạt 2FA; không nhấp vào bất kỳ email hoặc tin nhắn nào liên quan đến "tài khoản bất thường", "xác thực", "đặt lại mật khẩu"; thiết lập xác thực đa kênh, có thể xác minh qua tài liệu chính thức hoặc các kênh mạng xã hội chính thức khác.






