06月08日,星期一 10:45
火讯财经讯,GoPlus在X平台发文透露,Meta账户恢复功能存在高危设计缺陷,会直接泄露用户手机号、邮箱及个人敏感信息。攻击者仅输入META用户名,无需任何登录验证,就能获取用户绑定的邮箱、手机号等完整个人敏感信息,可能引大规模钓鱼、SIM卡交换、账号接管、身份盗用、精准社会工程学攻击等危害。建议移除或更换已泄露的邮箱、手机号作为恢复方式;修改相关账号密码并启用双因素认证;不点击“账户异常”“验证”“重置密码”类邮件或短信;设置多渠道验证,可通过官方文档或其他官方社交渠道核实信息。