Source |
Recorded Future |
Identifiant |
8338752 |
Date de publication |
2023-05-23 14:39:00 (vue: 2023-05-23 15:06:52) |
Titre |
AT&T résout le problème qui permettrait la prise de contrôle du compte via le code postal et le numéro de téléphone AT&T resolves issue that would allow account takeover through ZIP code and phone number |
Texte |
AT & amp; n'a récemment corrigé une vulnérabilité qui aurait permis à quiconque de reprendre le compte de quelqu'un sur ATT.com simplement en connaissant son numéro de téléphone et son code postal.Le chercheur en cybersécurité, Joseph Harris, a découvert le bug plus tôt cette année, trouvant un moyen d'exploiter une fonction de fusion de compte pour des moyens malveillants.Le problème lui a permis de fusionner efficacement
AT&T recently fixed a vulnerability that would have allowed anyone to take over someone\'s account on ATT.com just by knowing their phone number and ZIP code. Cybersecurity researcher Joseph Harris discovered the bug earlier this year, finding a way to exploit an account merging feature for malicious means. The issue allowed him to effectively merge |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
account allow allowed anyone at&t at&t att bug code com cybersecurity discovered earlier effectively exploit feature finding fixed harris have him issue joseph just knowing malicious means merge merging number over phone recently researcher resolves someone take takeover through vulnerability way would year zip |
Tags |
Vulnerability
|
Stories |
|
Move |
|