售前咨询
技术支持
渠道合作

Meta漏洞频发,众多名人隐私信息遭曝光

6月6日,Meta旗下应用产品Instagram突发安全漏洞,导致包括Meta首席执行官马克·扎克伯格在内的多位知名用户隐私数据遭短暂泄露。该漏洞存在于Instagram网站密码重置功能中,致使受影响用户的个人电话号码和电子邮箱地址暴露。
Part01
漏洞触发机制
常规密码重置流程中,Instagram会对联系信息进行脱敏处理(如将m***@fb.com显示为部分隐藏)。但此次网站代码故障导致该保护机制失效——输入任意用户名即可查看关联账户的完整联系信息。
社交媒体迅速流传漏洞验证截图,其中包含扎克伯格登录界面显示的私人邮箱与电话号码。网络安全账号vx-underground发文证实:”Meta仍存在安全隐患,当前Instagram密码重置流程会暴露账户关联的手机号和邮箱”。
国际网络文摘(International Cyber Digest)披露该漏洞还曝光了足球明星基利安·姆巴佩的隐藏TikTok账号,该账户此前未与其公开身份关联。
Part02
技术分析与法律风险
初步调查表明该问题属于逻辑漏洞(即网站编程逻辑错误),无证据表明黑客入侵了Meta主服务器。尽管Meta尚未分配CVE编号,但专家指出该行为既违反公司内部规定,也可能触犯欧盟《通用数据保护条例》第25条隐私条款。
有用户批评道:”这就是解雇安全专家、依赖低能AI运维核心基础设施的后果。”
Part03
Meta安全事件频发
这并非Instagram今年首次出现安全问题:2026年1月,诈骗者曾滥用其密码系统发送数百万封欺诈邮件,同期约1750万用户记录据称在暗网论坛泄露。同年6月,攻击者还通过提示注入攻击操控Meta客服AI,成功劫持包括白宫档案馆和美国太空军在内的多个官方账号。
Meta公司名为HTS的AI辅助Instagram账户恢复工具同样存在设计缺陷,攻击者无需验证邮箱所有权即可获取任意账户的密码重置链接。该漏洞自2026年4月17日持续至6月初,导致20,225个Instagram账户遭入侵。
针对本次密码重置漏洞,Meta在数小时内实施了紧急修复,声明称:”我们已修复允许外部请求部分用户密码重置邮件的漏洞,系统未被入侵。”但数据安全规范仍存疑——虽然未发生大规模数据窃取,但完整联系方式的暴露可能导致钓鱼诈骗、SIM卡劫持等二次攻击。
来源:freebuf

上一篇:

下一篇:

相关新闻

领取优惠
免费预约

申请试用SSL证书

提交成功!

咨询客服