I ricercatori hanno identificato una lacuna nel sistema di scoperta dei contatti, che permetteva la verifica del numero di telefono di chiunque, senza limiti. Questo problema è stato segnalato per la prima volta nel 2017, ma Meta non ha implementato una soluzione. Un team dell'Università di Vienna ha dimostrato che la vulnerabilità era ancora attiva, riuscendo a raccogliere 30 milioni di numeri dagli Stati Uniti in soli 30 minuti. Sebbene Meta abbia successivamente implementato limiti di tasso per prevenire tali attacchi, i ricercatori hanno assicurato che i dati sono stati cancellati in modo responsabile.
Meta ha riconosciuto la collaborazione e ha affermato che non ci sono state prove che attori malintenzionati abbiano sfruttato questa vulnerabilità, sottolineando che i messaggi degli utenti rimangono protetti da crittografia end-to-end.
Ultime notizie
23:00
22:37
22:09
21:40
21:19
Vedi altre notizie