24 十一月 16:30
信息与通信技术
Foto: shutterstock.com
研究人员发现了一个联系人发现系统中的漏洞,允许无限制地验证任何人的电话号码。这个问题在2017年首次被报告,但Meta并没有实施修复。维也纳大学的一个团队证明了该漏洞仍然活跃,成功在仅仅30分钟内收集了3000万个美国电话号码。尽管Meta随后实施了速率限制以防止此类攻击,但研究人员确保数据已被负责任地删除。
Meta承认了合作,并表示没有证据表明恶意行为者利用了这一漏洞,强调用户的消息仍然受到端到端加密的保护。