Hlavní Facebook Bezpečnostní chyba Tinder mohla hackerům umožnit přístup k účtům pouze pomocí telefonního čísla

Bezpečnostní chyba Tinder mohla hackerům umožnit přístup k účtům pouze pomocí telefonního čísla



Účty troud byly téměř přeneseny přímo do rukou hackerů poté, co vědci zjistili, že se mohou přihlásit k uživatelským účtům pouze pomocí telefonního čísla.

Bezpečnostní chyba Tinder mohla hackerům umožnit přístup k účtům pouze pomocí telefonního čísla

I když je chyba zabezpečení nyní opravena, je zjevně znepokojující, že mohla být odhalena historie chatu a fotografie.

jak smazat kanály na rok

Zranitelnost, která byla způsobena kombinací dvou věcí: Tinder a použití Tinderovy sady účtů na Facebooku, mohlo dát škodlivým hackerům nebo kyselým exům přístup k účtům. Jak by to mělo fungovat, je docela jednoduché: když se uživatel rozhodne přihlásit se do aplikace pomocí svého telefonního čísla, bude přesměrován na Facebook Account Kit. Textovou zprávou s potvrzovacím kódem uživateli, který jej poté zadá na web Account Kit, bude sada účtů schopna ověřit a předat přístupový token společnosti Tinder. Zde však dochází k chybě zabezpečení.

PŘEČTĚTE SI DALŠÍ: Tinder Plus versus Tinder Gold

Viz související Facebook připouští své nevyžádané texty na dvoufaktorová ověřovací telefonní čísla způsobená chybou Tinder Gold vám umožňuje platit, abyste zjistili, kdo vás má rád, zde je srovnání s Tinder Plus ve Velké Británii Tinder pro podnikání? Né vážně

Zatímco Tinder API mělo kontrolovat ID klienta na tokenu Account Kit Facebooku, nebylo to tak. To znamenalo, že útočníci mohli k získání přístupu na svůj účet použít token z jedné z mnoha dalších aplikací, které používají Account Kit.

Tuto chybu zabezpečení zjistil zakladatel AppSecure Anand Prakash, který publikoval a příspěvek na blogu podrobně popisující jeho nálezy. Jako odměnu si vydělal 5 000 $ z programu Bug Bounty na Facebooku a 1 250 $ z Tinderu.

Útočník má nyní v zásadě plnou kontrolu nad účtem oběti - může číst soukromé chaty, úplné osobní informace, přejíždět jinými uživatelskými profily doleva nebo doprava atd., Napsal Prakash.

Naštěstí se zdá, že žádné účty nebyly rozděleny dříve, než byla chyba zabezpečení opravena.

Pro Facebook to nebyl dobrý měsíc. Už to má problémy s ověřením telefonu a počátkem tohoto týdne společnost připustila, že spamová SMS upozornění, která zasílala uživatelům, byla ve skutečnosti chyba.

jak ukládat snapchat obrázky, aniž by o tom věděli

Zajímavé Články

Redakce Choice

Jak vypnout ukázkový režim na televizoru Sony
Jak vypnout ukázkový režim na televizoru Sony
Demo nebo maloobchodní režim Sony TV je navržen tak, aby inzeroval své hlavní funkce v obchodě. Použití vysokého jasu a kontrastu, aby se zajistilo, že vizuální efekty vyniknou v drsném osvětlení maloobchodních prostředí. Demo je nekonečná smyčka, která
Jak hrát Minecraft zdarma
Jak hrát Minecraft zdarma
Minecraft zdaleka není nejdražší hrou na trhu. 20 babek je však 20 babek, zejména pro nové hráče, kteří si chtějí hru před zakoupením za plnou cenu vyzkoušet. Toto jsme vytvořili
Call of Duty Ghosts mapy pro více hráčů
Call of Duty Ghosts mapy pro více hráčů
Call of Duty: Ghosts – Mapová stránka pro více hráčů Chasm obsahuje přehled, snímek obrazovky, tipy a dynamické prvky na mapě.
Jak zjistit, kdo je přihlášen do QuickBooks
Jak zjistit, kdo je přihlášen do QuickBooks
QuickBooks je jedno z nejpopulárnějších účetních softwarových řešení, ideální pro malé a střední společnosti. Umožňuje vám spravovat své finance a zároveň poskytuje podrobné informace o vašich zákaznících, prodejcích a zaměstnancích. V závislosti na zvolené možnosti stanovení cen
Zapněte nebo vypněte režim Vždy nahoře v kalkulačce Windows 10
Zapněte nebo vypněte režim Vždy nahoře v kalkulačce Windows 10
Jak zapnout nebo vypnout režim Vždy nahoře pro kalkulačku v systému Windows 10. Nová funkce Režim vždy nahoře je k dispozici v integrované aplikaci Kalkulačka v
Zvyšte viditelnost posuvníků v aplikacích pro Windows 10 Store
Zvyšte viditelnost posuvníků v aplikacích pro Windows 10 Store
Počínaje sestavením Windows 10 Build 17083 existuje nová možnost, která umožňuje, aby posuvné pruhy byly vždy viditelné v aplikacích Store. Ve výchozím nastavení skryje operační systém posuvníky, když na ně kurzor myši nestáhnete.
Kirby od Nintenda je želatinová koule nočních můr
Kirby od Nintenda je želatinová koule nočních můr
Kirby mě vždycky znervózňoval. Postava Nintendo se jeví jako nádherná, piruetující víla - sající nepřátele, aby je vyplivla jako projektily. Ale na želatinové růžové skvrně s nenasytným hladem, jejíž život je něco znervózňující