Legfontosabb Facebook A Tinder biztonsági hibája lehetővé tette a hackerek számára, hogy csak egy telefonszámot használva férjenek hozzá a fiókokhoz

A Tinder biztonsági hibája lehetővé tette a hackerek számára, hogy csak egy telefonszámot használva férjenek hozzá a fiókokhoz



A Tinder-fiókok szinte egyenesen a hackerek kezébe kerültek, miután a kutatók megállapították, hogy csupán telefonszám segítségével tudnak bejelentkezni a felhasználói fiókokba.

A Tinder biztonsági hibája lehetővé tette a hackerek számára, hogy csak egy telefonszámot használva férjenek hozzá a fiókokhoz

Noha a biztonsági rés már kijavított, nyilvánvalóan aggasztó, hogy a csevegési előzmények és a fotók leleplezhetők voltak.

hogyan lehet egy gif-et szerezni a twitterről

A biztonsági rés, amely két dolog keverékéből állt: a Tinderből és a Tinder Facebook-fiókjának használatából, rosszindulatú hackerek vagy savanyú exek számára adhatott hozzáférést a fiókokhoz. Hogyan kell működnie, meglehetősen egyszerű: amikor a felhasználó úgy dönt, hogy telefonszáma alapján bejelentkezik az alkalmazásba, akkor a rendszer átirányítja a Facebook fiókkészletébe. Ha megerősítő kódot küld a felhasználónak, aki beírja azt a Account Kit webhelyre, a Account Kit képes hitelesíteni és továbbítani a hozzáférési tokent a Tinder-nek. A sebezhetőség azonban ott fordul elő.

OLVASSA TOVÁBB: Tinder Plus kontra Tinder Gold

Lásd kapcsolódó A Facebook elismeri a spamszövegeket, hogy a kétfaktoros hitelesítési telefonszámokat egy hiba okozta A Tinder Gold segítségével fizethet azért, hogy lássa, ki kedvel téged. Így hasonlíthatja össze az Egyesült Királyságban található Tinder Plus-szal Tinder üzleti célokra? Nem igazán

Míg a Tinder API-nak a Facebook Account Kit tokenjén kellett volna ellenőriznie az ügyfél-azonosítót, az nem volt. Ez azt jelentette, hogy a támadók a Számlakészletet használó számos más alkalmazás egyikének tokent használhatnak a fiókjuk bejegyzéséhez.

A sérülékenységet az AppSecure alapítója, Anand Prakash fedezte fel, aki a blog bejegyzés részletezve a megállapításait. 5000 dollárral fizette ki a Facebook Bug Bounty programjából és 1250 dollárral a Tinderből jutalomként.

A támadó alapvetően teljes mértékben ellenőrzi az áldozat fiókját - olvashat privát beszélgetéseket, teljes személyes információkat, ellophatja a többi felhasználói profilt balra vagy jobbra stb. Prakash írta.

Szerencsére úgy tűnik, hogy egyetlen fiókot sem törtek be a biztonsági rés javítása előtt.

Nem volt jó hónap a Facebook számára. Már volt telefon-hitelesítési problémák és a hét elején a vállalat elismerte, hogy a spam jellegű SMS-értesítések, amelyeket a felhasználóknak küldött, valójában hiba volt.

hogyan ellenőrizhető az iPad akkumulátorának állapota

Érdekes Cikkek

Szerkesztő Választása

Meg tudja mondani, hogy valaki kikapcsolta-e az olvasási nyugtát?
Meg tudja mondani, hogy valaki kikapcsolta-e az olvasási nyugtát?
Az elismert nyugták közlik a feladóval, hogy üzenetüket kézbesítették és elolvasták. Ezek az értesítések valamilyen formában megjelennek az üzenetküldő alkalmazásban. Azok a felhasználók, akik inkább figyelik az üzeneteiket, részesülnek az olvasási nyugtákból; mások azonban
Lebegő keresősáv engedélyezése a Windows 10 rendszerben (Immersive Cortana)
Lebegő keresősáv engedélyezése a Windows 10 rendszerben (Immersive Cortana)
Engedélyezhet egy lebegő keresőmezőt a Windows 10 'Redstone 4' alkalmazásában. Ez egy új szolgáltatás, amely felváltja a tálcán található keresőmezőt.
Engedélyezze a PWA-integrációt a Windows Shellrel a Microsoft Edge szolgáltatásban
Engedélyezze a PWA-integrációt a Windows Shellrel a Microsoft Edge szolgáltatásban
A PWA integrációjának engedélyezése a Windows Shell alkalmazással a Microsoft Edge-ben A Microsoft azon dolgozik, hogy integrálja a Progresszív Webalkalmazásokat (PWA) a Windows rendszerrel. Az Edge már lehetővé teszi, hogy rendszeres alkalmazásokként telepítsék őket asztali parancsikonokkal. Az Edge Canary új változata mélyebb integrációt biztosít a webalkalmazások számára azáltal, hogy felveszi őket az „Alkalmazás eltávolítása” listára
A Lenovo visszaállítja a Start menüt a Windows 8-ra
A Lenovo visszaállítja a Start menüt a Windows 8-ra
A Lenovo nem fog lógni a Start gomb visszaküldéséért a Windows 8.1 frissítésében, és egy indítóval együttműködve helyreállítja a nagyon hiányzott Start menüt. A Windows 8.1 frissítés esedékes
Hogyan adjunk hozzá zenét egy Facebook történethez
Hogyan adjunk hozzá zenét egy Facebook történethez
A Facebook talán egy kicsit késik a mindenki kedvenc közösségimédia-funkcióinak – történeteinek – hozzáadásával. De itt vannak egy ideje. És amint azt előre jeleztük, a történetek minden szórakoztató lehetőséget tartalmaznak, például zene hozzáadását. Vannak
Hogyan szelídítsd meg az állatokat a Fortnite-ban
Hogyan szelídítsd meg az állatokat a Fortnite-ban
Az állatok régóta a Fortnite alapvető elemei. A játékosok levadászhatják és megölhetik őket, hogy fejleszthessék fegyvereiket a meccsek alatt, vagy új tárgyat készítsenek. A 6. évad azonban jelentős változásokat vezetett be az Animals-ban, és most a játékban is
Dell B1160w áttekintés
Dell B1160w áttekintés
A Dell B1160w egy olcsó lézernyomtató, egy kicsit extra. Nem kell USB-vel vagy hálózati kábellel lekötni: a beépített 802.11n Wi-Fi-vel az otthon bármely pontjáról nyomtathat