ME News के अनुसार, 8 जून (UTC+8), GoPlus ने X प्लेटफॉर्म पर एक पोस्ट किया कि Meta अकाउंट रिकवरी फ़ंक्शन में एक उच्च-खतरा डिज़ाइन दोष पाया गया है, जिससे उपयोगकर्ता का मोबाइल नंबर, ईमेल और PII (व्यक्तिगत संवेदनशील जानकारी) सीधे लीक हो सकती है। हमलावर को केवल Meta उपयोगकर्ता नाम दर्ज करने की आवश्यकता है, बिना किसी लॉगिन या प्रमाणीकरण के, ताकि वे उपयोगकर्ता के संबद्ध ईमेल, मोबाइल नंबर आदि पूर्ण PII प्राप्त कर सकें। इससे उपयोगकर्ताओं को बड़े पैमाने पर फ़िशिंग हमले, SIM स्वैप हमले, अकाउंट हैकिंग और पहचान चोरी, सटीक सामाजिक इंजीनियरिंग हमलों का खतरा हो सकता है। सुझाव: पहले से लीक हुए ईमेल/मोबाइल नंबर को रिकवरी तरीके के रूप में हटा दें या बदल दें; संबंधित अकाउंट का पासवर्ड बदलें और 2FA सक्षम करें; किसी भी "अकाउंट असामान्य", "प्रमाणीकरण" या "पासवर्ड रीसेट" से संबंधित ईमेल या SMS पर क्लिक मत करें; बहु-चैनल प्रमाणीकरण सेट करें, और आधिकारिक दस्तावेज़ या आधिकारिक सोशल मीडिया चैनलों के माध्यम से पुष्टि करें। (स्रोत: ChainCatcher)
मेटा खाता पुनर्प्राप्ति सुविधा में उच्च-जोखिम डिजाइन दोष पाया गया
KuCoinFlashसाझा करें






ऑन-चेन समाचार रिपोर्ट करता है कि मेटा का खाता पुनर्प्राप्ति प्रणाली में एक गंभीर डिज़ाइन दोष है, जिससे हमलावर बिना प्रमाणीकरण के उपयोगकर्ताओं के बांधे गए ईमेल और फोन नंबर तक पहुंच सकते हैं। इससे फिशिंग, SIM स्वैप और पहचान चोरी के जोखिमों का सामना करना पड़ता है। सुरक्षा विशेषज्ञ सुझाव देते हैं कि रिस्क हुए संपर्क जानकारी को बदलें, पासवर्ड अपडेट करें, 2FA सक्षम करें, और अधिकृत क्रिप्टो समाचार चैनलों के माध्यम से खाता अलर्ट की पुष्टि करें। उपयोगकर्ताओं को संदिग्ध रीसेट लिंक या संदेश पर क्लिक न करने की चेतावनी दी गई है।
स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।