5 декабря 2024

eur = 112.80 -1.51 (-1.32 %)

btc = 98 608.00$ 2 837.57 (2.96 %)

eth = 3 819.34$ 162.23 (4.44 %)

ton = 6.70$ -0.19 (-2.78 %)

usd = 107.18 -0.57 (-0.52 %)

eur = 112.80 -1.51 (-1.32 %)

btc = 98 608.00$ 2 837.57 (2.96 %)

Форум

В Instagram и Facebook обнаружили уязвимость, которая позволяла взломать двухфакторную авторизацию

1 минута на чтение
В Instagram и Facebook обнаружили уязвимость, которая позволяла взломать двухфакторную авторизацию

Исследователь информационной безопасности из Непала Джитм Маноз обнаружил в системе двухфакторной авторизации Meta (признана в России экстремистской и запрещена) уязвимость, которая позволяет обходить дополнительный метод защиты, пишет TechCrunch.

Уязвимость была обнаружена в сервисе Meta Accounts Center, который позволяет объединять аккаунты в Facebook, Instagram (обе соцсети принадлежат Meta, которая признана в России экстремистской и запрещена) и других проектах корпорации. С помощью Meta Accounts Center можно настраивать различные параметры подтверждения входа социальных сетей.

Отмечается, что уязвимость заключалась в том, что двухфакторная авторизация сервиса не имела ограничения на количество попыток ввода одноразового PIN-кода. Таким образом, зная логин, пароль и телефонный номер жертвы, хакер мог заниматься брутфорсом проверочного кода.

На данный момент Meta уже исправила проблему и выплатила Маноз $27 000 в рамках программы вознаграждения за обнаружение уязвимостей.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
2eb30e2e-b2f4-4d32-967b-de487aef0359-изображение-0

GigaChat Max: коротко о главном

Газпромбанк запускает собственный финтех-акселератор

Полная версия 
5c25aafc-64fb-4237-84db-155bb72ea9eb-изображение-0f770ca81-ab03-4846-9d18-cb4db1830b85-изображение-16eb4c526-1233-42bb-9353-d467199dd466-изображение-2

GigaChat Max: коротко о главном

Концептуальный Jaguar Type 00 показался на живых фото

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Новости
Карьера
Блоги 299
Газпромбанк
МТС
Т-Банк
X5 Tech
Сбер
билайн
Яндекс Практикум
Ozon Tech
Циан
Банк 131