IT之家 6 月 10 日消息,據(jù) X 平臺(tái)用戶 International Cyber Digest 爆料并參考外媒 HackRead 報(bào)道,Meta 旗下社交媒體平臺(tái) Instagram 再曝嚴(yán)重安全漏洞,導(dǎo)致 Meta 創(chuàng)始人兼 CEO 扎克伯格、足球明星姆巴佩等用戶的個(gè)人身份信息遭遇泄露。
![]()
▲ 圖源:International Cyber Digest
![]()
▲ 圖源:International Cyber Digest
與此前黑客“越獄” AI 客服從而掌控用戶賬戶一樣,本次問(wèn)題仍與 Instagram 的重置密碼機(jī)制有關(guān)。
Instagram 本應(yīng)在發(fā)送重置密碼驗(yàn)證信息時(shí)部分匿名化聯(lián)系方式 (例:abcde@xyz.com → a****@xyz.com),然而代碼中的一個(gè)故障導(dǎo)致匿名化失效,直接顯示了完整的真實(shí)電子郵件地址和電話號(hào)碼。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.