I ricercatori hanno identificato una lacuna nel sistema di scoperta dei contatti, che permetteva la verifica del numero di telefono di chiunque, senza limiti. Questo problema è stato segnalato per la prima volta nel 2017, ma Meta non ha implementato una soluzione. Un team dell'Università di Vienna ha dimostrato che la vulnerabilità era ancora attiva, riuscendo a raccogliere 30 milioni di numeri dagli Stati Uniti in soli 30 minuti. Sebbene Meta abbia successivamente implementato limiti di tasso per prevenire tali attacchi, i ricercatori hanno assicurato che i dati sono stati cancellati in modo responsabile.
Meta ha riconosciuto la collaborazione e ha affermato che non ci sono state prove che attori malintenzionati abbiano sfruttato questa vulnerabilità, sottolineando che i messaggi degli utenti rimangono protetti da crittografia end-to-end.
Ultime notizie
18:37
18:25
18:13
17:58
17:53
Vedi altre notizie