Hlavní Facebook Bezpečnostní chyba Tinder mohla hackerům umožnit přístup k účtům pouze pomocí telefonního čísla

Bezpečnostní chyba Tinder mohla hackerům umožnit přístup k účtům pouze pomocí telefonního čísla



Účty troud byly téměř přeneseny přímo do rukou hackerů poté, co vědci zjistili, že se mohou přihlásit k uživatelským účtům pouze pomocí telefonního čísla.

Bezpečnostní chyba Tinder mohla hackerům umožnit přístup k účtům pouze pomocí telefonního čísla

I když je chyba zabezpečení nyní opravena, je zjevně znepokojující, že mohla být odhalena historie chatu a fotografie.

jak smazat kanály na rok

Zranitelnost, která byla způsobena kombinací dvou věcí: Tinder a použití Tinderovy sady účtů na Facebooku, mohlo dát škodlivým hackerům nebo kyselým exům přístup k účtům. Jak by to mělo fungovat, je docela jednoduché: když se uživatel rozhodne přihlásit se do aplikace pomocí svého telefonního čísla, bude přesměrován na Facebook Account Kit. Textovou zprávou s potvrzovacím kódem uživateli, který jej poté zadá na web Account Kit, bude sada účtů schopna ověřit a předat přístupový token společnosti Tinder. Zde však dochází k chybě zabezpečení.

PŘEČTĚTE SI DALŠÍ: Tinder Plus versus Tinder Gold

Viz související Facebook připouští své nevyžádané texty na dvoufaktorová ověřovací telefonní čísla způsobená chybou Tinder Gold vám umožňuje platit, abyste zjistili, kdo vás má rád, zde je srovnání s Tinder Plus ve Velké Británii Tinder pro podnikání? Né vážně

Zatímco Tinder API mělo kontrolovat ID klienta na tokenu Account Kit Facebooku, nebylo to tak. To znamenalo, že útočníci mohli k získání přístupu na svůj účet použít token z jedné z mnoha dalších aplikací, které používají Account Kit.

Tuto chybu zabezpečení zjistil zakladatel AppSecure Anand Prakash, který publikoval a příspěvek na blogu podrobně popisující jeho nálezy. Jako odměnu si vydělal 5 000 $ z programu Bug Bounty na Facebooku a 1 250 $ z Tinderu.

Útočník má nyní v zásadě plnou kontrolu nad účtem oběti - může číst soukromé chaty, úplné osobní informace, přejíždět jinými uživatelskými profily doleva nebo doprava atd., Napsal Prakash.

Naštěstí se zdá, že žádné účty nebyly rozděleny dříve, než byla chyba zabezpečení opravena.

Pro Facebook to nebyl dobrý měsíc. Už to má problémy s ověřením telefonu a počátkem tohoto týdne společnost připustila, že spamová SMS upozornění, která zasílala uživatelům, byla ve skutečnosti chyba.

jak ukládat snapchat obrázky, aniž by o tom věděli

Zajímavé Články

Redakce Choice

Stojí YouTube TV za to? 5 důvodů, proč se zaregistrovat
Stojí YouTube TV za to? 5 důvodů, proč se zaregistrovat
YouTube TV stojí za to, pokud přerušíte kabel a zmeškáte živé televizní vysílání, potřebujete DVR a rádi streamujete na více zařízeních. Má většinu stejných kanálů jako místní kabelová služba. Pomůžeme vám rozhodnout se, zda se přihlásit.
Jak vypálit soubor ISO z příkazového řádku v systému Windows 10
Jak vypálit soubor ISO z příkazového řádku v systému Windows 10
Jak možná víte, Windows 10 vám umožňuje vypalovat soubory ISO. Méně známou funkcí systému Windows je schopnost vypálit soubor ISO z příkazového řádku.
Nejlepší Kodi box UK 2019: Nejlepší televizory Android pro streamování a hraní her
Nejlepší Kodi box UK 2019: Nejlepší televizory Android pro streamování a hraní her
Pokud to čtete, pravděpodobně už o Kodi víte. Ale pro ty, kteří si toho nejsou vědomi, je třeba vědět následující: Kodi (dříve XBMC) je jedním z nejlepších bitů streamovacího softwaru, jaký můžete získat
Jak nastavit body kanálu v Twitchi
Jak nastavit body kanálu v Twitchi
Programy odměn nejsou nic nového. Vaši oblíbení prodejci a restaurace to dělají už roky. Nedávno Twitch naskočil na tento věrnostní program a mění způsob, jakým mohou streamery komunikovat a odměňovat věrné fanoušky. Po
Jak změnit tlačítko Ping ve Valorant
Jak změnit tlačítko Ping ve Valorant
Pravděpodobně jste to již slyšeli; Týmová práce je jediný způsob, jak ve Valorantu uspějete. Jistě, přesnost a vítězné hry vám přinesou body, ale týmová práce připraví půdu pro to, abyste během zápasů zazářili. Jako každý dobrý vztah,
Jak používat různá písma na Instagramu
Jak používat různá písma na Instagramu
Chcete přidat nějaká vlastní písma Instagramu? Pokud ano, už nehledejte. V tomto článku vám ukážeme, jak používat vlastní písma v příbězích Instagramu, v příspěvcích a ve vašem životopise k vytvoření obsahu
Kde je v USA k dispozici 5G? (2024)
Kde je v USA k dispozici 5G? (2024)
Kde můžete získat 5G v USA, závisí na tom, kde se nacházíte a ke které společnosti se přihlásíte. Zde je místo, kde 5G funguje v roce 2024 pro americké zákazníky.