Meta: risolta una vulnerabilità dell’autenticazione a due fattori

Meta ha reso noti i particolari di una vulnerabilità a carico del sistema di autenticatori a due fattori che affliggeva il "Centro di gestione account" in Facebook. Tale bug sarebbe emerso grazie alle ricerche effettuate da un esperto di sicurezza nepalese che per la sua scoperta avrebbe ricevuto un premio in denaro pari a 27.700 dollari.

Tali dettagli sono ora disponibili perché il problema sarebbe stato risolto dai tecnici della società californiana. L’Accounts Center mette infatti a disposizione un’interfaccia centralizzata per l’autenticazione su Facebook e Instagram ed eventuali violazioni potrebbero risolversi in perdite di dati importanti a danno degli utenti, arrivando fino alla compromissione della loro identità online.

Pubblicitร 

L’autenticazione a due fattori prevede che la procedura di login debba avvenire sia tramite la classica accoppiata di credenziali composta da username e password che attraverso un secondo fattore di autenticazione, tipicamente un codice univoco di 6 cifre che viene inviato dal sistema al numero di telefono dell’iscritto tramite un messaggio SMS.

Il bug hunter premiato aveva però scoperto che un attaccante avrebbe potuto sottoporre al sistema un numero illimitato di codici. Utilizzando un sistema automatizzato per gli attacchi brute force si sarebbe così potuti arrivare a scoprire la sequenza che sarebbe stata accettata dal sistema, riuscendo anche a modificare il racapito telefonico indicato dal titolare dell’account.

Come sottolineato dai responsabili di Menlo Park, attualmente il "Centro di gestione account" è una feature ancora in fase di sperimentazione, ciò significa che è ancora possibile rilevare delle falle da sfruttare per exploit zero-day. Nel caso del bug citato il fixing sarebbe avvenuto nell’ottobre dello scorso anno e non sarebbe stati osservati episodi malevoli legati ad esso.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

The Social Reckoning: il nuovo film su Facebook e Zuckerberg

Il mondo del cinema si prepara a un nuovo...

Instagram introduce “Your Algorithm”: il controllo degli utenti nel feed

Instagram ha recentemente lanciato una nuova funzionalitร  chiamata โ€œYour...

Instagram Plus: il nuovo abbonamento con storie da 48 ore

Instagram ha recentemente lanciato Instagram Plus, un abbonamento premium...

Truffe sui social media in aumento: attenzione durante la FIFA World Cup 2026

Con l'imminente inizio della FIFA World Cup 2026, i...

Meta lancia l’agente AI per WhatsApp Business: la nuova era del supporto clienti

Meta ha recentemente introdotto un agente AI su WhatsApp...

Le nuove restrizioni di Instagram, Facebook e Messenger per gli under 13

Meta ha annunciato l'estensione delle restrizioni per gli account...
Pubblicitร