4 апреля 2026

eur = 92.19 -0.54 (-0.58 %)

btc = 66 900.00$ 64.14 (0.10 %)

eth = 2 052.09$ -3.20 (-0.16 %)

ton = 1.24$ 0.01 (0.53 %)

usd = 79.73 -0.60 (-0.75 %)

eur = 92.19 -0.54 (-0.58 %)

btc = 66 900.00$ 64.14 (0.10 %)

В Instagram и Facebook обнаружили уязвимость, которая позволяла взломать двухфакторную авторизацию

1 минута на чтение
В Instagram и Facebook обнаружили уязвимость, которая позволяла взломать двухфакторную авторизацию

Читайте в Telegram

|

Исследователь информационной безопасности из Непала Джитм Маноз обнаружил в системе двухфакторной авторизации Meta (признана в России экстремистской и запрещена) уязвимость, которая позволяет обходить дополнительный метод защиты, пишет TechCrunch.

Уязвимость была обнаружена в сервисе Meta Accounts Center, который позволяет объединять аккаунты в Facebook, Instagram (обе соцсети принадлежат Meta, которая признана в России экстремистской и запрещена) и других проектах корпорации. С помощью Meta Accounts Center можно настраивать различные параметры подтверждения входа социальных сетей.

Отмечается, что уязвимость заключалась в том, что двухфакторная авторизация сервиса не имела ограничения на количество попыток ввода одноразового PIN-кода. Таким образом, зная логин, пароль и телефонный номер жертвы, хакер мог заниматься брутфорсом проверочного кода.

На данный момент Meta уже исправила проблему и выплатила Маноз $27 000 в рамках программы вознаграждения за обнаружение уязвимостей.

Материал обновлен|
Обсудить
Блоги 498
ВКонтакте
OTP Bank
ВТБ
Слетать.ру
билайн
Т-Банк
Газпромбанк
МТС
X5 Tech
Сбер