Ein kritischer Designfehler in der Kontowiederherstellungsfunktion von Meta wurde identifiziert, der potenziell sensible Benutzerdaten offenlegen kann. Laut einem Bericht von GoPlus können Angreifer diese Schwachstelle ausnutzen, indem sie einen META-Benutzernamen eingeben, um auf verknüpfte E-Mail-Adressen, Telefonnummern und andere persönliche Informationen zuzugreifen, ohne sich anmelden oder verifizieren zu müssen. Dieser Fehler birgt erhebliche Risiken, darunter Phishing-Angriffe, SIM-Karten-Tausch und Identitätsdiebstahl. Nutzern wird geraten, geleakte Wiederherstellungsinformationen zu entfernen oder zu ersetzen, Passwörter zu ändern, die Zwei-Faktor-Authentifizierung zu aktivieren und verdächtige Kommunikation zu vermeiden.