Facebook:您的電話號碼允許駭客在沒有密碼的情況下竊取您的帳戶

這個著名社交網路的許多用戶在平台上對電話號碼進行編碼,以使其更安全。透過新增您的珍貴號碼,Facebook 可以向您發送新密碼,以防您忘記密碼或您的帳戶遭到駭客攻擊。您是否知道駭客也可以使用新增電話號碼來破解您的帳戶?這一切中最糟糕的部分是什麼? Facebook 似乎與此無關。

在拒絕巴基斯坦要求強制添加電話號碼代替傳統電子郵件地址的請求幾天后,Facebook 再次成為人們關注的焦點。其安全系統基於發送簡訊至預先編碼的數字實際上可能是駭客的理想網關。很難相信旨在提高帳戶安全性的功能最終會損害您的帳戶嗎?然而…

的發現James Martindale,一位 18 歲的年輕程式設計師這讓我們不寒而栗,並引發了許多有關 Facebook 隱私保護的問題。他是如何偶然發現社交網路最大的安全漏洞之一的,比海盜已經使用的著名鏈條更糟糕?

正如他所說在他的 Medium 頁面上,它的發現純屬偶然。事實上,他只是更換了卡片和電話號碼。當他啟動它時,他收到了兩條簡訊:一條來自陌生人,另一條來自 Facebook。社群網路傳來的簡訊讓他驚訝的是,最近沒有看到他登入自己的帳號。輸入您的新號碼而不是您的電子郵件地址,詹姆斯能夠重設屬於陌生人的 Facebook 帳號的密碼!

究竟發生了什麼事?Facebook 帳戶背後的人只是在安全設定中留下了一個舊號碼。當這個電話號碼被再次分配時,詹姆斯可以用它來登入帳戶。幸運的是,詹姆斯並不是一個居心不良的駭客,他沒有造成傷害,也沒有重蹈覆轍。即使它指定透過重試相關駭客攻擊來存取一個 Facebook 帳戶或多個帳戶,具有巨大的貨幣價值。

急於幫助他人並警告 Facebook,詹姆斯立即聯繫了社交網路的安全部門。答案既令人擔憂又可笑:

雖然這是一個問題,但我們不認為這是一個錯誤。

簡而言之,馬克·祖克柏的社群網路澄清了此事,甚至最終指責電信業者。

但是,如何才能避免不愉快的意外呢?詹姆斯建議所有 Facebook 用戶刪除所有舊電話號碼和電子郵件地址,啟用登入警報並使用雙重認證。作為一個玩笑,他也建議離開 Facebook,加入其他社群網路。我們都知道,對一般人來說這是不可能的,因為我們對網路上的朋友又愛又恨


詢問我們最新的!

  • Google Chat 很快就會讓您在對話中固定重要訊息

    谷歌正準備更新其專業訊息服務。最新版本的 Gmail(版本 2024.11.24.702067492)透露,Google Chat 即將推出新的「Board」功能,讓使用者可以固定重要的訊息和資源。這種新奇、發現…

    應用領域