Wstrząsająca luka bezpieczeństwa w Facebooku: jak ominąć 2FA!
Wstrząsająca luka bezpieczeństwa w Facebooku: jak ominąć 2FA!
Nowe odkrycie w świecie bezpieczeństwa internetowego może wstrząsnąć użytkownikami Facebooka. Badacz wykazał, jak łatwo można ominąć dwuczynnikowe uwierzytelnienie (2FA) na platformie, wykorzystując prostą metodę bruteforce.
Wszystko zaczyna się w Accounts Center, gdzie można dodać numer telefonu. Facebook wysyła 6-cyfrowy kod, potwierdzający, że użytkownik jest właścicielem numeru. Problem w tym, że Meta nie wdrożyła odpowiednich mechanizmów ochronnych przeciwko atakom bruteforce.
Jak to się odbywa? Atakujący wybiera numer telefonu konta-celu, uruchamia procedurę dodania go do swojego konta, a następnie przechwytuje żądanie z kodem. Po wysłaniu blisko 280 000 żądań HTTP, w końcu udaje się uzyskać prawidłowy kod. Efekt? Numer telefonu zostaje odłączony jako 2FA dla celu ataku.
Na podstawie: Źródła








