Meta: risolta una vulnerabilità dell’autenticazione a due fattori

Meta ha reso noti i particolari di una vulnerabilità a carico del sistema di autenticatori a due fattori che affliggeva il "Centro di gestione account" in Facebook. Tale bug sarebbe emerso grazie alle ricerche effettuate da un esperto di sicurezza nepalese che per la sua scoperta avrebbe ricevuto un premio in denaro pari a 27.700 dollari.

Tali dettagli sono ora disponibili perché il problema sarebbe stato risolto dai tecnici della società californiana. L’Accounts Center mette infatti a disposizione un’interfaccia centralizzata per l’autenticazione su Facebook e Instagram ed eventuali violazioni potrebbero risolversi in perdite di dati importanti a danno degli utenti, arrivando fino alla compromissione della loro identità online.

Pubblicitร 

L’autenticazione a due fattori prevede che la procedura di login debba avvenire sia tramite la classica accoppiata di credenziali composta da username e password che attraverso un secondo fattore di autenticazione, tipicamente un codice univoco di 6 cifre che viene inviato dal sistema al numero di telefono dell’iscritto tramite un messaggio SMS.

Il bug hunter premiato aveva però scoperto che un attaccante avrebbe potuto sottoporre al sistema un numero illimitato di codici. Utilizzando un sistema automatizzato per gli attacchi brute force si sarebbe così potuti arrivare a scoprire la sequenza che sarebbe stata accettata dal sistema, riuscendo anche a modificare il racapito telefonico indicato dal titolare dell’account.

Come sottolineato dai responsabili di Menlo Park, attualmente il "Centro di gestione account" è una feature ancora in fase di sperimentazione, ciò significa che è ancora possibile rilevare delle falle da sfruttare per exploit zero-day. Nel caso del bug citato il fixing sarebbe avvenuto nell’ottobre dello scorso anno e non sarebbe stati osservati episodi malevoli legati ad esso.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Meta e il futuro dell’energia solare spaziale per i data center AI

Meta ha recentemente annunciato una significativa evoluzione nella gestione...

Social media e minori: il divieto australiano รจ inefficace

Un recente report ha evidenziato come il divieto di...

La Cina blocca Meta: no all’acquisizione della startup Manus per l’IA

La recente decisione della Cina di bloccare l'acquisizione di...

Meta avvia la raccolta dati per migliorare l’IA: come funziona il programma MCI

Meta ha lanciato un ambizioso programma di raccolta dati...

Instagram e il bug che trasforma le foto in bianco e nero

Un recente bug su Instagram ha creato confusione tra...

Ivory: il nuovo social network italiano per contenuti di qualitร 

Nasce in Italia un nuovo social network, Ivory, concepito...
Pubblicitร