Hlavná Facebook Bezpečnostná chyba Tinder mohla hackerom umožniť prístup k účtom iba pomocou telefónneho čísla

Bezpečnostná chyba Tinder mohla hackerom umožniť prístup k účtom iba pomocou telefónneho čísla



Účty Tinder boli takmer presunuté priamo do rúk hackerom potom, čo vedci zistili, že sa môžu prihlásiť do používateľských účtov iba pomocou telefónneho čísla.

Bezpečnostná chyba Tinder mohla hackerom umožniť prístup k účtom iba pomocou telefónneho čísla

Aj keď je zraniteľnosť už opravená, je zjavne znepokojujúce, že mohla byť odhalená história rozhovorov a fotografie.

môžete vidieť, kto si prezerá vaše instagramové videá

Zraniteľnosť, ktorá sa spájala s kombináciou dvoch vecí: Tinder a Tinderove použitie sady účtov spoločnosti Facebook, mohla umožniť škodlivým hackerom alebo prístupom kyselých ex k účtom. Ako by to malo fungovať, je celkom jednoduché: keď sa používateľ rozhodne prihlásiť do aplikácie pomocou svojho telefónneho čísla, bude presmerovaný na súpravu účtov spoločnosti Facebook. Po zaslaní potvrdzovacieho kódu používateľovi, ktorý ho potom napíše na webovú stránku súpravy účtov, bude súprava účtov schopná autentifikovať a odovzdať prístupový token spoločnosti Tinder. Tam sa však vyskytuje zraniteľnosť.

PREČÍTAJTE SI ĎALŠIE: Tinder Plus verzus Tinder Gold

Pozri súvisiace Facebook pripúšťa svoje spamové texty na dvojfaktorové overovanie telefónnych čísel spôsobených chybou Tinder Gold vám umožňuje platiť, aby ste zistili, kto vás má rád, tu je porovnanie s Tinder Plus vo Veľkej Británii Tinder pre podnikanie? Skutočne nie

Aj keď malo Tinder API kontrolovať ID klienta na tokene Account Kit Facebooku, nebolo to tak. To znamenalo, že útočníci mohli na získanie prístupu do svojho účtu použiť token z jednej z mnohých ďalších aplikácií, ktoré používajú súpravu účtov.

Zraniteľnosť odhalil zakladateľ AppSecure Anand Prakash, ktorý publikoval a príspevok v blogu jeho nálezy. Ako odmenu zinkasoval 5 000 dolárov z programu Bug Bounty spoločnosti Facebook a 1 250 dolárov od spoločnosti Tinder.

Útočník má v zásade úplnú kontrolu nad účtom obete - môže čítať súkromné ​​chaty, úplné osobné informácie, posúvať prstom po iných používateľských profiloch doľava alebo doprava atď., Napísal Prakash.

Našťastie sa zdá, že pred opravou chyby zabezpečenia nedošlo k narušeniu žiadnych účtov.

Pre Facebook to nebol dobrý mesiac. Už to bolo problémy s autentifikáciou telefónu a začiatkom tohto týždňa spoločnosť pripustila, že spamové SMS oznámenia, ktoré posielal používateľom, boli v skutočnosti chybou.

blokovanie telefónneho čísla pri šprinte

Zaujímavé Články

Redakcia Choice

Čo je súbor NEF?
Čo je súbor NEF?
Súbor NEF je súbor Nikon Raw Image, ktorý sa používa výhradne vo fotoaparátoch Nikon. Tu je návod, ako otvoriť súbor NEF alebo previesť NEF na JPG alebo iný formát.
Recenzia HP Pavilion dv6
Recenzia HP Pavilion dv6
Model Pavilion dv6 s uhlopriečkou 15,6 palca nesie charakteristickú čiernu a chrómovú farbu HP a úprimne povedané, v notebooku tejto veľkosti vyzerá trochu okázalo. Numerická klávesnica na bočnej strane klávesnice je nepríjemne škatuľkovaná
Ako si vyrobiť animovaný GIF tapetu pre Mac
Ako si vyrobiť animovaný GIF tapetu pre Mac
GIF sú súbory formátu Graphic Interchange Format. Tieto súbory sú najbežnejšie známe ako animované obrázky používané ako komické anekdoty na sociálnych sieťach. Existuje však aj veľa ďalších použití. Rovnaká nehybná tapeta na vašom Macu môže
Pozrite si Plán aktívnej energie v systéme Windows 10
Pozrite si Plán aktívnej energie v systéme Windows 10
Dnes uvidíme, ako rýchlo nájsť plán aktívneho napájania, ktorý sa momentálne používa v systéme Windows 10. Plán napájania v systéme Windows je sada možností napájania systému
Recenzia Xenoblade Chronicles 2: Prvé dojmy z ambiciózneho JRPG spoločnosti Nintendo
Recenzia Xenoblade Chronicles 2: Prvé dojmy z ambiciózneho JRPG spoločnosti Nintendo
Xenoblade Chronicles 2 je obrovský. Strávil som viac ako 120 hodín hraním hry The Legend of Zelda: Breath of the Wild a viac ako 60 hodín Super Mario Odyssey, pričom na Nintendo Switch príde v priebehu prvého roka ďalšia rozsiahla RPG hra
Ako vypnúť GPS na Apple Watch
Ako vypnúť GPS na Apple Watch
Rada inteligentných nositeľných zariadení spoločnosti Apple, Apple Watch, je dokonalým riešením, ako zostať v spojení aj na cestách. Môžete počúvať hudbu, odpovedať na telefónne hovory, platiť za kávu, ba dokonca môžete využívať lokalizačné služby GPS
Ako zakázať pás s nástrojmi v programe Windows 10 Explorer
Ako zakázať pás s nástrojmi v programe Windows 10 Explorer
Popisuje, ako zakázať pás s nástrojmi v Prieskumníkovi súborov vo Windows 10 a ako používať starý panel nástrojov a panel s ponukami podobný systému Windows 7.