Principal Facebook Defectul de securitate Tinder ar fi putut permite hackerilor să acceseze conturile folosind doar un număr de telefon

Defectul de securitate Tinder ar fi putut permite hackerilor să acceseze conturile folosind doar un număr de telefon



Conturile Tinder au fost aproape trecute direct în mâinile hackerilor după ce cercetătorii au descoperit că s-au putut conecta la conturile de utilizator folosind doar un număr de telefon.

Defectul de securitate Tinder ar fi putut permite hackerilor să acceseze conturile folosind doar un număr de telefon

În timp ce vulnerabilitatea este acum remediată, este evident îngrijorător faptul că istoricul chat-urilor și fotografiile ar fi putut fi expuse.

cum se fac margini în Google Docs

Vulnerabilitatea, care se rezumă la un amestec de două lucruri: Tinder și utilizarea de către Tinder a setului de conturi Facebook, ar fi putut oferi acces hackerilor rău intenționați sau ex-acri la conturi. Cum ar trebui să funcționeze este destul de simplu: atunci când un utilizator alege să se conecteze la aplicație folosind numărul său de telefon, acesta va fi redirecționat către setul de conturi Facebook. Prin trimiterea unui cod de confirmare către utilizator, care îl tastează apoi pe site-ul Account Kit, Kit-ul contului poate autentifica și transmite jetonul de acces către Tinder. Totuși, acolo apare vulnerabilitatea.

CITIȚI NEXT Tinder Plus versus Tinder Gold

Vezi legat Facebook își admite textele spam ca numerele de telefon de autentificare cu doi factori au fost cauzate de o eroare Tinder Gold vă permite să plătiți pentru a vedea cine vă place, iată cum se compară cu Tinder Plus în Marea Britanie Tinder pentru afaceri? Nu chiar

În timp ce API-ul Tinder ar fi trebuit să verifice ID-ul clientului pe jetonul setului de conturi Facebook, nu a fost. Acest lucru a însemnat că atacatorii ar putea folosi un simbol dintr-una dintre numeroasele alte aplicații care folosesc Account Kit, pentru a obține intrarea în contul lor.

Vulnerabilitatea a fost descoperită de fondatorul AppSecure, Anand Prakash, care a publicat un postare pe blog detaliind descoperirile sale. A încasat cu 5.000 de dolari din programul Bug Bounty de la Facebook și 1.250 de dolari de la Tinder ca recompensă.

Atacatorul are în prezent control deplin asupra contului victimei acum - poate citi chat-uri private, informații personale complete, glisa alte profiluri de utilizator la stânga sau la dreapta etc. Prakash a scris.

Din fericire, niciun cont nu pare să fi fost spart înainte ca vulnerabilitatea să fie reparată.

Nu a fost o lună bună pentru Facebook. A avut deja probleme de autentificare prin telefon și la începutul acestei săptămâni, compania a recunoscut că notificările SMS spam trimise utilizatorilor erau, de fapt, o eroare.

cum se face părul în roblox

Articole Interesante

Alegerea Editorului

Scrieți-vă propriul joc Raspberry Pi
Scrieți-vă propriul joc Raspberry Pi
Raspberry Pi este o senzație de calcul, dar a fost inițial conceput cu o intenție cheie: să inspire o nouă generație să privească dincolo de console de jocuri, smartphone-uri și tablete și să adopte calea codului. Dacă sunteți în căutarea
Cum să utilizați Bing AI pe Mac
Cum să utilizați Bing AI pe Mac
Pentru a utiliza Bing Chat pe un Mac, deschideți un browser web și vizitați site-ul web Bing. Conectați-vă la contul Microsoft și apoi selectați pictograma Bing Chat. De acolo, urmați instrucțiunile și sfaturile de pe această pagină pentru utilizarea asistentului Microsoft Bing AI pe Mac.
Cum să obțineți componente în Rimworld
Cum să obțineți componente în Rimworld
Componentele sunt elementele de bază ale practic orice folosiți în Rimworld. Dacă joci un joc fără Componente, nu vei ajunge prea departe. Aveți nevoie de aceste articole pentru a construi nave, arme de foc, dispozitive electrice și altele. Dar cum anume
Cum să adăugați un ton de apel pe iPhone 6S
Cum să adăugați un ton de apel pe iPhone 6S
Când vine vorba de personalizarea iPhone-ului, unul dintre cele mai bune lucruri pe care le puteți face este să personalizați tonul de apel. În timp ce personalizarea pe iPhone lipsește în multe domenii diferite, cel puțin suntem capabili să ne schimbăm
Activați Citirea cu voce tare pentru fișiere PDF în Microsoft Edge Chromium
Activați Citirea cu voce tare pentru fișiere PDF în Microsoft Edge Chromium
Cum se activează citirea cu voce tare pentru fișiere PDF în Microsoft Edge Chromium Microsoft Edge Chromium a primit o îmbunătățire a funcției de citire cu voce încorporată. Acum poate fi activat pentru fișierele PDF pe care le-ați citit în browser.Publicitate Această caracteristică nu este nouă pentru aplicația Edge. Omologul său EdgeHTML moștenit îl avea deja disponibil
Google Earth vs Google Earth Pro
Google Earth vs Google Earth Pro
Cel mai probabil ați auzit despre Google Earth. Dar ați auzit vreodată de fratele său mai mic, Google Earth Pro? Acest articol va analiza în profunzime ambele versiuni ale acestui software popular și va explica tot ce aveți nevoie
Ce este nou în Firefox 54
Ce este nou în Firefox 54
O nouă versiune a popularului browser Mozilla Firefox este disponibilă. Versiunea 54 are capturi de ecran, marcaje mobile, o interfață de utilizator rafinată pentru descărcări și procese de conținut multiproces. Reclamă Începând cu versiunea 54, funcția de conținut multiproces (e10s) este activată în mod implicit. Acest lucru îmbunătățește fiabilitatea Firefox, deoarece dacă o filă se blochează, cealaltă o va face