Главная Facebook Недостаток безопасности Tinder мог позволить хакерам получить доступ к учетным записям, используя только номер телефона

Недостаток безопасности Tinder мог позволить хакерам получить доступ к учетным записям, используя только номер телефона



Учетные записи Tinder практически попали в руки хакеров после того, как исследователи обнаружили, что они могут входить в учетные записи пользователей, используя только номер телефона.

Недостаток безопасности Tinder мог позволить хакерам получить доступ к учетным записям, используя только номер телефона

Хотя уязвимость в настоящее время устранена, очевидно, что могут быть раскрыты история чата и фотографии.

Google Play Fire TV без рута

Уязвимость, которая возникла из-за сочетания двух факторов: Tinder и использование Tinder Account Kit Facebook, могло дать злоумышленникам или посторонним доступ к учетным записям. Это должно работать довольно просто: когда пользователь решает войти в приложение, используя свой номер телефона, он будет перенаправлен в Account Kit Facebook. Отправляя текст подтверждения пользователю, который затем вводит его на веб-сайт Account Kit, Account Kit может пройти аутентификацию и передать токен доступа в Tinder. Однако именно здесь и возникает уязвимость.

ЧИТАЙТЕ СЛЕДУЮЩИЙ: Tinder Plus против Tinder Gold

См. Связанные Facebook признает, что его спам-тексты на телефонные номера с двухфакторной аутентификацией были вызваны ошибкой Tinder Gold позволяет вам платить, чтобы видеть, кому вы нравитесь. Вот его сравнение с Tinder Plus в Великобритании. Тиндер для бизнеса? Нет правда

Хотя Tinder API должен был проверять идентификатор клиента на токене Account Kit Facebook, этого не произошло. Это означало, что злоумышленники могли использовать токен одного из множества других приложений, использующих Account Kit, чтобы получить доступ к своей учетной записи.

Уязвимость была обнаружена основателем AppSecure Анандом Пракашем, который опубликовал Сообщение блога детализируя свои выводы. Он получил 5000 долларов от программы Bug Bounty в Facebook и 1250 долларов от Tinder в качестве вознаграждения.

Злоумышленник теперь практически полностью контролирует учетную запись жертвы - он может читать приватные чаты, полную личную информацию, пролистывать профили других пользователей влево или вправо и т. Д. Пракаш написал.

К счастью, до того, как уязвимость была исправлена, похоже, не было взломано ни одной учетной записи.

Это был не лучший месяц для Facebook. Это уже было проблемы с аутентификацией по телефону а ранее на этой неделе компания признала, что рассылаемые пользователям SMS-уведомления о спаме на самом деле были ошибкой.

как принудительно завершить работу в Windows 10

Интересные статьи

Выбор редакции

Как добавить подсветку синтаксиса в исходный код в Google Документах
Как добавить подсветку синтаксиса в исходный код в Google Документах
Разработчики и программисты давно использовали текстовые редакторы как основной способ ввода компьютерного кода. Некоторые среды разработки имеют свои собственные встроенные редакторы, но разработчики обычно предпочитают один редактор и придерживаются этой программы. Одна причина
8 лучших поисковых систем 2024 года
8 лучших поисковых систем 2024 года
Многие поисковые системы в Интернете оптимизированы для разных целей в зависимости от контекста. Выберите поисковую систему, которая соответствует вашим потребностям.
Отключить фоновое изображение экрана входа в систему в Windows 10 Anniversary Update
Отключить фоновое изображение экрана входа в систему в Windows 10 Anniversary Update
В выпуске Anniversary Update, также известном как Windows 10 версии 1607, наконец-то появилась возможность отключить фоновое изображение экрана входа.
Как присоединиться к случайной команде в Sea of ​​Thieves
Как присоединиться к случайной команде в Sea of ​​Thieves
Играть с другими людьми в Sea of ​​Thieves очень важно. Вы хотите, чтобы ваша команда была как можно сильнее, чтобы вы могли отправиться в самые сложные путешествия. Объединение с друзьями может быть предпочтительным стилем, но
Телемаркетеры используют ваш номер телефона для спам-звонков? Как это возможно?
Телемаркетеры используют ваш номер телефона для спам-звонков? Как это возможно?
Телемаркетеры стали настоящей неприятностью за последние годы. Они зададут бесконечный ряд вопросов и неизменно попытаются продать вам что-нибудь. К сожалению, многим знакомая ситуация. Но как они получили
Обзор Devialet Gold Phantom: позолоченный динамик Devialet - 22-каратная пробка
Обзор Devialet Gold Phantom: позолоченный динамик Devialet - 22-каратная пробка
Благодаря потрясающему дизайну вы платите не за звук, а за материалы, использованные для создания этой невероятно дорогой беспроводной колонки. Вы когда-нибудь задумывались, чего хочет каждый аудиофил на Рождество? Как насчет позолоченной беспроводной колонки или двух? Из
Как выбрать идеальный чехол для телефона
Как выбрать идеальный чехол для телефона
Чехлы для телефонов защищают ваш смартфон и дают возможность выразить свой стиль. Пять факторов, которые следует учитывать, включают тип, долговечность, размер и стоимость.