Главная Facebook Недостаток безопасности Tinder мог позволить хакерам получить доступ к учетным записям, используя только номер телефона

Недостаток безопасности Tinder мог позволить хакерам получить доступ к учетным записям, используя только номер телефона



Учетные записи Tinder практически попали в руки хакеров после того, как исследователи обнаружили, что они могут входить в учетные записи пользователей, используя только номер телефона.

Недостаток безопасности Tinder мог позволить хакерам получить доступ к учетным записям, используя только номер телефона

Хотя уязвимость в настоящее время устранена, очевидно, что могут быть раскрыты история чата и фотографии.

Google Play Fire TV без рута

Уязвимость, которая возникла из-за сочетания двух факторов: Tinder и использование Tinder Account Kit Facebook, могло дать злоумышленникам или посторонним доступ к учетным записям. Это должно работать довольно просто: когда пользователь решает войти в приложение, используя свой номер телефона, он будет перенаправлен в Account Kit Facebook. Отправляя текст подтверждения пользователю, который затем вводит его на веб-сайт Account Kit, Account Kit может пройти аутентификацию и передать токен доступа в Tinder. Однако именно здесь и возникает уязвимость.

ЧИТАЙТЕ СЛЕДУЮЩИЙ: Tinder Plus против Tinder Gold

См. Связанные Facebook признает, что его спам-тексты на телефонные номера с двухфакторной аутентификацией были вызваны ошибкой Tinder Gold позволяет вам платить, чтобы видеть, кому вы нравитесь. Вот его сравнение с Tinder Plus в Великобритании. Тиндер для бизнеса? Нет правда

Хотя Tinder API должен был проверять идентификатор клиента на токене Account Kit Facebook, этого не произошло. Это означало, что злоумышленники могли использовать токен одного из множества других приложений, использующих Account Kit, чтобы получить доступ к своей учетной записи.

Уязвимость была обнаружена основателем AppSecure Анандом Пракашем, который опубликовал Сообщение блога детализируя свои выводы. Он получил 5000 долларов от программы Bug Bounty в Facebook и 1250 долларов от Tinder в качестве вознаграждения.

Злоумышленник теперь практически полностью контролирует учетную запись жертвы - он может читать приватные чаты, полную личную информацию, пролистывать профили других пользователей влево или вправо и т. Д. Пракаш написал.

К счастью, до того, как уязвимость была исправлена, похоже, не было взломано ни одной учетной записи.

Это был не лучший месяц для Facebook. Это уже было проблемы с аутентификацией по телефону а ранее на этой неделе компания признала, что рассылаемые пользователям SMS-уведомления о спаме на самом деле были ошибкой.

как принудительно завершить работу в Windows 10

Интересные статьи

Выбор редакции

Новая информация: страница конфигурации и менеджер дополнений в Firefox
Новая информация: страница конфигурации и менеджер дополнений в Firefox
Firefox 67 - это новая версия популярного браузера. В настоящее время он доступен в ночном канале. Он имеет обновленную страницу about: config и обновленный пользовательский интерфейс для менеджера надстроек. Посмотрим, что изменилось. Реклама В ночном потоке популярного браузера появились две новые функции. Первый
Как исправить пиксельные фотографии и картинки
Как исправить пиксельные фотографии и картинки
Вы пробовали увеличивать масштаб своих цифровых фотографий, чтобы попытаться получить более четкое изображение, но в результате получились зернистые и размытые фотографии? Это называется пикселизацией, и именно это происходит, когда вы растягиваете
Дрейк и Ниндзя просто разорвали интернет с рекордной трансляцией Fortnite на Twitch
Дрейк и Ниндзя просто разорвали интернет с рекордной трансляцией Fortnite на Twitch
Стример Twitch Тайлер
Как добавить подсветку синтаксиса в исходный код в Google Документах
Как добавить подсветку синтаксиса в исходный код в Google Документах
Разработчики и программисты давно использовали текстовые редакторы как основной способ ввода компьютерного кода. Некоторые среды разработки имеют свои собственные встроенные редакторы, но разработчики обычно предпочитают один редактор и придерживаются этой программы. Одна причина
Как внести в черный список и запретить слова в чате Twitch
Как внести в черный список и запретить слова в чате Twitch
Хотите знать, как добавить в черный список и запретить слова в Twitch? Хотите контролировать язык, который вы слышите на Twitch? Сделать свой канал доступным для всех возрастов и культур? Хотите контролировать количество нецензурных слов или оскорблений
Как исправить код ошибки 012 на телевизорах Samsung
Как исправить код ошибки 012 на телевизорах Samsung
Если вы используете смарт-телевизор Samsung, вы, вероятно, привыкли, что все работает без сбоев. Однако в редких случаях вы можете столкнуться с проблемами. Одна из повторяющихся проблем - это код ошибки 012. Это ошибка сетевого взаимодействия, уведомляющая вас.
60 самых полезных навыков Alexa 2024 года
60 самых полезных навыков Alexa 2024 года
Вы можете использовать навыки и команды Alexa на Amazon Echo, Echo Dot, Fire TV и других устройствах с поддержкой Alexa. Изучите наиболее полезные команды, которые стоит попробовать.