แฮกเกอร์พบบั๊กในระบบกลางของ Meta ที่ใช้สร้างระบบจัดการล็อกอินของ Facebook และ Instagram เปิดทางให้ข้ามระบบป้องกัน 2FA ที่ส่งรหัสยืนยันอีกชั้นไปทางเบอร์มือถือ Gtm Mänôz นักวิจัยด้านความปลอดภัยจากเนปาล ได้ค้นพบว่าทาง Meta ไม่ได้ตั้งค่าจำกัดจำนวนครั้งในการพยายามล็อกอินด้วย 2FA ผ่าน Meta Accounts Center ที่เชื่อมโยงกับบัญชี Facebook และ Instagramนั่นหมายความว่า แฮกเกอร์สามารถลองใส่รหัส 2FA กี่ครั้งก็ได้โดยบัญชีจะไม่ถูกล็อก เมื่อแฮกเกอร์รู้เบอร์โทรของเป้าหมาย ก็จะเข้าไปที่ Meta


































