Legfontosabb Facebook A Tinder biztonsági hibája lehetővé tette a hackerek számára, hogy csak egy telefonszámot használva férjenek hozzá a fiókokhoz

A Tinder biztonsági hibája lehetővé tette a hackerek számára, hogy csak egy telefonszámot használva férjenek hozzá a fiókokhoz



A Tinder-fiókok szinte egyenesen a hackerek kezébe kerültek, miután a kutatók megállapították, hogy csupán telefonszám segítségével tudnak bejelentkezni a felhasználói fiókokba.

A Tinder biztonsági hibája lehetővé tette a hackerek számára, hogy csak egy telefonszámot használva férjenek hozzá a fiókokhoz

Noha a biztonsági rés már kijavított, nyilvánvalóan aggasztó, hogy a csevegési előzmények és a fotók leleplezhetők voltak.

hogyan lehet egy gif-et szerezni a twitterről

A biztonsági rés, amely két dolog keverékéből állt: a Tinderből és a Tinder Facebook-fiókjának használatából, rosszindulatú hackerek vagy savanyú exek számára adhatott hozzáférést a fiókokhoz. Hogyan kell működnie, meglehetősen egyszerű: amikor a felhasználó úgy dönt, hogy telefonszáma alapján bejelentkezik az alkalmazásba, akkor a rendszer átirányítja a Facebook fiókkészletébe. Ha megerősítő kódot küld a felhasználónak, aki beírja azt a Account Kit webhelyre, a Account Kit képes hitelesíteni és továbbítani a hozzáférési tokent a Tinder-nek. A sebezhetőség azonban ott fordul elő.

OLVASSA TOVÁBB: Tinder Plus kontra Tinder Gold

Lásd kapcsolódó A Facebook elismeri a spamszövegeket, hogy a kétfaktoros hitelesítési telefonszámokat egy hiba okozta A Tinder Gold segítségével fizethet azért, hogy lássa, ki kedvel téged. Így hasonlíthatja össze az Egyesült Királyságban található Tinder Plus-szal Tinder üzleti célokra? Nem igazán

Míg a Tinder API-nak a Facebook Account Kit tokenjén kellett volna ellenőriznie az ügyfél-azonosítót, az nem volt. Ez azt jelentette, hogy a támadók a Számlakészletet használó számos más alkalmazás egyikének tokent használhatnak a fiókjuk bejegyzéséhez.

A sérülékenységet az AppSecure alapítója, Anand Prakash fedezte fel, aki a blog bejegyzés részletezve a megállapításait. 5000 dollárral fizette ki a Facebook Bug Bounty programjából és 1250 dollárral a Tinderből jutalomként.

A támadó alapvetően teljes mértékben ellenőrzi az áldozat fiókját - olvashat privát beszélgetéseket, teljes személyes információkat, ellophatja a többi felhasználói profilt balra vagy jobbra stb. Prakash írta.

Szerencsére úgy tűnik, hogy egyetlen fiókot sem törtek be a biztonsági rés javítása előtt.

Nem volt jó hónap a Facebook számára. Már volt telefon-hitelesítési problémák és a hét elején a vállalat elismerte, hogy a spam jellegű SMS-értesítések, amelyeket a felhasználóknak küldött, valójában hiba volt.

hogyan ellenőrizhető az iPad akkumulátorának állapota

Érdekes Cikkek

Szerkesztő Választása

Az egyenes telefonok nyitva vannak?
Az egyenes telefonok nyitva vannak?
Az Egyenes Beszéd nem tökéletes mobilszolgáltató - a fenébe is, valójában nincs olyan, hogy tökéletes cellaszolgáltató -, de kiválóan teljesít egy dolgot: nagyon olcsó. A Straight Talk egy kizárólagosan keresztül kínált hálózat
A Chrome Canary most már tartalmaz egy jelölőt a lapkeresés engedélyezéséhez
A Chrome Canary most már tartalmaz egy jelölőt a lapkeresés engedélyezéséhez
A hasznos Tab Search funkció kis frissítése elérhetővé vált a legújabb Chrome Canary 88.0.4300.0 verzióban. Most egy zászlóval engedélyezhető a parancsikon módosítása nélkül. Jelenleg, amikor több lapot nyit meg, szélességük csökken, amíg csak az ikont nem látja. További megnyitás fülek teszik az ikont
OnePlus X áttekintés: Nagy értékű, 199 font értékű okostelefon
OnePlus X áttekintés: Nagy értékű, 199 font értékű okostelefon
A OnePlus X meghívásmentessé vált, így közvetlenül áttérhet a OnePlus webhelyére, és most vásárolhat egyet. A korlátozott kiadású kerámia változat azonban csak a meghívórendszeren keresztül érhető el - így még mindig könyörögnie kell,
Pinnacle Studio 9 & Studio Plus 9 áttekintés
Pinnacle Studio 9 & Studio Plus 9 áttekintés
A Pinnacle Studio a valaha volt legsikeresebb belépő szintű videoszerkesztő szoftver, és nem nehéz felfogni, miért. Bár ez nem erőmű, az asztali videószerkesztő újonnan érkező Studio elrejti a kemény munka nagy részét
Az összes lap mentése a Chrome-ban
Az összes lap mentése a Chrome-ban
A Google Chrome felbecsülhetetlen böngésző, ha információt keres és keres az interneten. Számos olyan funkcióval rendelkezik, amelyek megkönnyítik az értékes adatok használatát és tárolását. Remek tulajdonságokkal is rendelkezik
A parancssor megnyitásának minden módja a Windows 8 rendszerben
A parancssor megnyitásának minden módja a Windows 8 rendszerben
Leírja a nem emelt parancssor (cmd.exe) megnyitásának minden lehetséges módját a Windows 8.1 és a Windows 8 rendszerben
Hogyan változtassuk meg a jelszavunkat a Messengerben
Hogyan változtassuk meg a jelszavunkat a Messengerben
A kiberbűnözők nem könnyítették meg a Facebook Messenger dolgát. A technológia fejlődésével új módszereket találnak ki a felhasználók jelszavainak feltörésére és a privát üzenetek elérésére. Miközben a Facebook igyekszik kiküszöbölni a jelszavak megsértését, megváltoztatásával biztonságban tarthatja Messenger-fiókját