22月19日,星期四,35:XNUMX
调查 Facebook上的失败允许第三方完全访问您的帐户...

Facebook失败会导致第三方在您不知情的情况下完全访问您的帐户! [SecNews研究]

SecNews研究小组 在中发现严重漏洞 Facebook,这可能会影响每个人,至少一生一次, 在上创建了一个帐户 平台,让我们 现在被禁用.

SecNews作为其研究发现的一部分 漏洞和安全漏洞 在最受欢迎的社交网络平台上,最近发现了一些东西,这些东西肯定会分散您的注意力,并引发更多关于如何保护它的担忧 你的个人生活 在互联网上。

到底发生了什么?

作为研究的一部分,安全专家进行了一项实验,结果是“令人震惊”。

三个月前,一位SecNews安全研究员创建了 一个账户 型车 邮件, 他将使用该帐户建立一个Facebook帐户来控制该平台提供的注册过程。

正如您将在屏幕截图中看到的那样,GMX帐户是在02 9月2019上创建的,Facebook帐户是在29 11月2019上创建的。

研究人员尝试按照所需的所有步骤在社交网络平台上正式注册。

Facebook

注册完成后,研究人员突然从印度登录到了一个用户帐户。

如此便捷地访问另一个用户的帐户而感到惊讶 重置 出于安全原因输入密码,浏览了个人资料以查看是否确实是一个合理的Facebook错误。

在调查了配置文件之后,这是一个由2015创建的帐户,并保持了一年半的活动状态,然后该帐户被禁用。

Facebook

来自另一端的另一名用户成功激活了该帐户,而无需注册该平台,这一事实再次证明了Facebook处理他们的方式 数据 并且我们的个人信息具有风险,即使我们相信通过关闭我们的帐户也将是安全的。

SecNews对Facebook帐户及其关联的电子邮件地址进行了彻底调查。

“印度的用户很有可能以前拥有与他的Facebook帐户关联的特定电子邮件地址。 H. 电邮地址 停止使用或被阻止 从电子邮件服务 导致Facebook被封锁 帐户。” 安全研究员指出。

该电子邮件地址可能已被提供以供重用。 Facebook,尽管在注册时与原始个人资料完全不同, 自动激活该帐户,无需任何额外费用 确认措施.

值得注意的是,根据Facebook的隐私权政策,该平台声明“您将无法重新激活您的帐户。” 30天结束后。 在这种情况下,已经过去了三年。

Facebook

最后,您过去可能会轻易删除,信息和整个帐户,以确保安全时将它们交到错误的人手中?

还有多少Facebook错误 我们是否需要了解“上涨永远不会丢失”?

SecNews签署了此事件的有效性。

由于原因 通用数据保护条例 为了保护个人数据,屏幕快照中的敏感信息被隐藏。

您可以联系我们的网站,以获取有关此主题的更多问题。

这也已在Facebook上分享,我们正在等待流行平台对该事件的正式回应。

2条评论

  1. 自从他们与iguru合并的那一天起,我就告诉他们了,但是他们从未回答过我。

    我也得到了这样的印象,即使我按下了答案按钮,对Peter的评论的回复也将显示为似乎未链接到其他文本的新评论。
    (自合并以来,在许多其他情况下也是如此……)

离开答案

请输入您发表评论!
请在此输入你的名字

实时新闻

如何在Windows 10中从Alt + Tab删除Edge选项卡

从2020年10月更新开始,Windows XNUMX现在在Alt + Tab任务中显示Microsoft Edge浏览器选项卡...

病人信息被黑客勒索

一家为芬兰成千上万的患者提供心理支持和心理治疗服务的公司已成为黑客的受害者。 正如公司所说,...

ESafety认为社交媒体身份验证不切实际

澳大利亚电子安全专员Julie Inman-Grant拒绝了在社交媒体上验证用户身份的做法。

Linux的“ 1Password”应用程序的第一个测试版

关于Linux桌面1Password应用程序发布的第一个谣言已经过去了一个半月,Dave Teare的联合创始人现在宣布...

PayPal添加加密货币后比特币的价格飞速上涨

在宣布将PayPal集成到在线加密货币后,比特币的价格在周三达到了很高的记录...

数据泄露后,雷迪博士正在关闭其全球实验室

在发生数据泄露事件后,制药公司Reddy博士实验室(DRL)被迫关闭其全球实验室。

贝宝让用户使用加密货币

贝宝周三宣布了一项新功能,该功能将允许用户购买,存储和出售加密货币。

激进分子正在开发面部识别技术,以揭示警察的身份

XNUMX月初,俄勒冈州波特兰市议会举行了虚拟会议,以审议有关...

特斯拉股价上涨近5%

特斯拉的埃隆·马斯克(Elon Musk)在周三发布了2020年第三季度的业绩。 该份额增长了近5%。

帐户接管攻击:如何避免它们?

帐户接管(ATO)攻击是盗窃的一种形式,通常由犯罪分子使用。 攻击者正试图闯入帐户...