Hlavná Facebook Bezpečnostná chyba Tinder mohla hackerom umožniť prístup k účtom iba pomocou telefónneho čísla

Bezpečnostná chyba Tinder mohla hackerom umožniť prístup k účtom iba pomocou telefónneho čísla



Účty Tinder boli takmer presunuté priamo do rúk hackerom potom, čo vedci zistili, že sa môžu prihlásiť do používateľských účtov iba pomocou telefónneho čísla.

Bezpečnostná chyba Tinder mohla hackerom umožniť prístup k účtom iba pomocou telefónneho čísla

Aj keď je zraniteľnosť už opravená, je zjavne znepokojujúce, že mohla byť odhalená história rozhovorov a fotografie.

môžete vidieť, kto si prezerá vaše instagramové videá

Zraniteľnosť, ktorá sa spájala s kombináciou dvoch vecí: Tinder a Tinderove použitie sady účtov spoločnosti Facebook, mohla umožniť škodlivým hackerom alebo prístupom kyselých ex k účtom. Ako by to malo fungovať, je celkom jednoduché: keď sa používateľ rozhodne prihlásiť do aplikácie pomocou svojho telefónneho čísla, bude presmerovaný na súpravu účtov spoločnosti Facebook. Po zaslaní potvrdzovacieho kódu používateľovi, ktorý ho potom napíše na webovú stránku súpravy účtov, bude súprava účtov schopná autentifikovať a odovzdať prístupový token spoločnosti Tinder. Tam sa však vyskytuje zraniteľnosť.

PREČÍTAJTE SI ĎALŠIE: Tinder Plus verzus Tinder Gold

Pozri súvisiace Facebook pripúšťa svoje spamové texty na dvojfaktorové overovanie telefónnych čísel spôsobených chybou Tinder Gold vám umožňuje platiť, aby ste zistili, kto vás má rád, tu je porovnanie s Tinder Plus vo Veľkej Británii Tinder pre podnikanie? Skutočne nie

Aj keď malo Tinder API kontrolovať ID klienta na tokene Account Kit Facebooku, nebolo to tak. To znamenalo, že útočníci mohli na získanie prístupu do svojho účtu použiť token z jednej z mnohých ďalších aplikácií, ktoré používajú súpravu účtov.

Zraniteľnosť odhalil zakladateľ AppSecure Anand Prakash, ktorý publikoval a príspevok v blogu jeho nálezy. Ako odmenu zinkasoval 5 000 dolárov z programu Bug Bounty spoločnosti Facebook a 1 250 dolárov od spoločnosti Tinder.

Útočník má v zásade úplnú kontrolu nad účtom obete - môže čítať súkromné ​​chaty, úplné osobné informácie, posúvať prstom po iných používateľských profiloch doľava alebo doprava atď., Napísal Prakash.

Našťastie sa zdá, že pred opravou chyby zabezpečenia nedošlo k narušeniu žiadnych účtov.

Pre Facebook to nebol dobrý mesiac. Už to bolo problémy s autentifikáciou telefónu a začiatkom tohto týždňa spoločnosť pripustila, že spamové SMS oznámenia, ktoré posielal používateľom, boli v skutočnosti chybou.

blokovanie telefónneho čísla pri šprinte

Zaujímavé Články

Redakcia Choice

Ako odstrániť stránku v Sharepointe
Ako odstrániť stránku v Sharepointe
Ak vás zaujíma, ako odstrániť stránku v službe SharePoint, ste na správnom mieste. Na SharePoint môžete vytvoriť toľko stránok, koľko chcete - a môžete ich tiež odstrániť, ak to nepotrebujete
Ako zmeniť adresu Mac na Chromebooku (2021)
Ako zmeniť adresu Mac na Chromebooku (2021)
https://www.youtube.com/watch?v=P2by82aOh3k Ak chcete zmeniť svoju adresu Mac v systémoch Windows a Mac, už sme sa tým zaoberali. Čo však v prípade, že chcete zmeniť svoju adresu Mac na Chromebooku: je to možné?
Aká je IP adresa Facebooku?
Aká je IP adresa Facebooku?
Facebook má celý rad IP adries. Môžete zablokovať rozsahy adries Facebook na Facebooku, aby ste ľuďom vo vašej lokálnej sieti zabránili v prístupe k obrovi sociálnych médií.
Ako sledovať YouTube Kids na Chromebooku
Ako sledovať YouTube Kids na Chromebooku
YouTube Kids je jednou z najlepších možností, ak chcete svojim deťom umožniť používať platformu. Darovať svojmu dieťaťu Chromebook, aby si užíval YouTube Kids, je tiež skvelý nápad. Chromebook však nie je váš bežný počítač;
Ako otvoriť súbor DAT v systéme Windows 10
Ako otvoriť súbor DAT v systéme Windows 10
Akýkoľvek súbor používaný na ukladanie údajov s príponou .dat sa považuje za súbor DAT. Môže obsahovať mnoho rôznych formátov, ale najčastejšie je to obyčajný text. Keďže však existuje viac ako jeden typ súboru,
Povolenie alebo zakázanie skupín kariet v aplikácii Microsoft Edge
Povolenie alebo zakázanie skupín kariet v aplikácii Microsoft Edge
Ako povoliť alebo zakázať skupiny kariet v prehliadači Microsoft Edge Chromium Podobne ako v prehliadači Google Chrome aj Microsoft Edge umožňuje, aby skupiny kariet kombinovali jednotlivé karty do vizuálne usporiadaných kontajnerov. Zoskupovanie kariet je povolené pre malú skupinu používateľov prehliadača Google Chrome, ale v aplikácii Microsoft Edge je možné ich povoliť s príznakom. Reklama Ak prechádzate
Ako vytvoriť zavádzaciu jednotku USB na inštaláciu systému Windows v systéme Windows 8 alebo Windows 7
Ako vytvoriť zavádzaciu jednotku USB na inštaláciu systému Windows v systéme Windows 8 alebo Windows 7
Jednoduchý návod na vytvorenie bootovacieho USB flash disku pre inštaláciu Windows 8, Windows 8.1 alebo Windows 7