Κύριος Facebook Το ελάττωμα ασφαλείας Tinder θα μπορούσε να επιτρέψει στους χάκερ να έχουν πρόσβαση σε λογαριασμούς χρησιμοποιώντας μόνο έναν αριθμό τηλεφώνου

Το ελάττωμα ασφαλείας Tinder θα μπορούσε να επιτρέψει στους χάκερ να έχουν πρόσβαση σε λογαριασμούς χρησιμοποιώντας μόνο έναν αριθμό τηλεφώνου



Οι λογαριασμοί Tinder σχεδόν μεταφέρθηκαν στα χέρια των χάκερ αφού οι ερευνητές διαπίστωσαν ότι μπόρεσαν να συνδεθούν σε λογαριασμούς χρηστών χρησιμοποιώντας μόνο έναν αριθμό τηλεφώνου.

Το ελάττωμα ασφαλείας Tinder θα μπορούσε να επιτρέψει στους χάκερ να έχουν πρόσβαση σε λογαριασμούς χρησιμοποιώντας μόνο έναν αριθμό τηλεφώνου

Ενώ η ευπάθεια έχει πλέον διορθωθεί, είναι προφανώς ανησυχητικό ότι το ιστορικό συνομιλιών και οι φωτογραφίες θα μπορούσαν να είχαν εκτεθεί.

πώς να προωθήσετε μηνύματα facebook στο email

Η ευπάθεια, η οποία οφείλεται σε ένα συνδυασμό δύο πραγμάτων: η Tinder και η χρήση του κιτ λογαριασμού του Facebook από τον Tinder, θα μπορούσαν να δώσουν σε κακόβουλους εισβολείς ή ξενιστές πρόσβαση σε λογαριασμούς. Ο τρόπος που πρέπει να λειτουργεί είναι αρκετά απλός: όταν ένας χρήστης επιλέγει να συνδεθεί στην εφαρμογή χρησιμοποιώντας τον αριθμό τηλεφώνου του, θα ανακατευθυνθεί στο κιτ λογαριασμού του Facebook. Με την αποστολή ενός κωδικού επιβεβαίωσης στον χρήστη, ο οποίος στη συνέχεια τον πληκτρολογεί στον ιστότοπο του κιτ λογαριασμού, το κιτ λογαριασμού μπορεί να πραγματοποιήσει έλεγχο ταυτότητας και να μεταβιβάσει το διακριτικό πρόσβασης στο Tinder. Αυτό, ωστόσο, είναι όπου συμβαίνει η ευπάθεια.

ΔΙΑΒΑΣΤΕ ΕΠΟΜΕΝΟ: Tinder Plus έναντι Tinder Gold

Δείτε σχετικές Το Facebook παραδέχεται ότι τα μηνύματα ανεπιθύμητης αλληλογραφίας σε αριθμούς τηλεφώνου ελέγχου ταυτότητας δύο παραγόντων προκλήθηκαν από σφάλμα Το Tinder Gold σάς επιτρέπει να πληρώνετε για να δείτε ποιος σας αρέσει, δείτε πώς συγκρίνεται με το Tinder Plus στο Ηνωμένο Βασίλειο Tinder για επιχειρήσεις; Οχι πραγματικά

Ενώ το Tinder API έπρεπε να ελέγχει το αναγνωριστικό πελάτη στο διακριτικό του κιτ λογαριασμού του Facebook, δεν ήταν. Αυτό σήμαινε ότι οι εισβολείς θα μπορούσαν να χρησιμοποιήσουν ένα διακριτικό από μία από τις πολλές άλλες εφαρμογές που χρησιμοποιούν το Account Kit, για να αποκτήσουν είσοδο στον λογαριασμό τους.

Η ευπάθεια ανακαλύφθηκε από τον ιδρυτή της AppSecure, Anand Prakash, ο οποίος δημοσίευσε ένα ανάρτηση λεπτομερώς τα ευρήματά του. Εξαργύρωσε με 5.000 $ από το πρόγραμμα Bug Bounty του Facebook και 1.250 $ από το Tinder ως ανταμοιβή.

Ο εισβολέας έχει βασικά τον πλήρη έλεγχο του λογαριασμού του θύματος τώρα - μπορεί να διαβάσει ιδιωτικές συνομιλίες, πλήρη προσωπικά στοιχεία, να σύρει άλλα προφίλ χρήστη αριστερά ή δεξιά κ.λπ. έγραψε ο Prakash.

Ευτυχώς, δεν φαίνεται να έχουν καταστραφεί λογαριασμοί πριν από την επιδιόρθωση της ευπάθειας.

Δεν ήταν καλός μήνας για το Facebook. Έχει ήδη ζητήματα ελέγχου ταυτότητας τηλεφώνου και νωρίτερα αυτήν την εβδομάδα, η εταιρεία παραδέχτηκε ότι οι ανεπιθύμητες ειδοποιήσεις SMS που έστελνε στους χρήστες ήταν στην πραγματικότητα ένα σφάλμα.

πώς να ανοίξετε έγγραφα κειμένου στο Android

Ενδιαφέροντα Άρθρα

Επιλογή Συντάκτη

Πώς να μεταφέρετε φωτογραφίες σε μια ψηφιακή κορνίζα
Πώς να μεταφέρετε φωτογραφίες σε μια ψηφιακή κορνίζα
Εάν θέλετε να προσθέσετε εικόνες από τον σκληρό δίσκο του υπολογιστή σας ή μια ψηφιακή φωτογραφική μηχανή στο ψηφιακό σας πλαίσιο, χρησιμοποιήστε μονάδα flash, κάρτα μνήμης ή καλώδιο USB.
Τρόπος προβολής αποκλεισμένων προφίλ στο Facebook
Τρόπος προβολής αποκλεισμένων προφίλ στο Facebook
Είναι υγιές να μπλοκάρεις τοξικούς ανθρώπους. Δείτε πώς μπορείτε να δείτε ποιον ακριβώς έχετε αποκλείσει.
Πώς να αλλάξετε την προεπιλεγμένη προβολή για PDF στο Adobe Acrobat
Πώς να αλλάξετε την προεπιλεγμένη προβολή για PDF στο Adobe Acrobat
Η προεπιλεγμένη προβολή μίας σελίδας στο Adobe Acrobat είναι καλή για την προβολή των περισσότερων PDF, αλλά αν προτιμάτε μια διαφορετική προβολή, μην χάνετε χρόνο να την αλλάξετε με κάθε νέο έγγραφο. Αντ 'αυτού, ορίστε τον προτιμώμενο τύπο προβολής και μεγεθύνετε τις Προτιμήσεις Acrobat. Δείτε πώς να το κάνετε.
Λεζάντες για τους καλύτερους φίλους – Εδώ είναι οι τέλειοι λεζάντες Instagram
Λεζάντες για τους καλύτερους φίλους – Εδώ είναι οι τέλειοι λεζάντες Instagram
Υπάρχουν λίγα πράγματα στη ζωή όπως ο δεσμός μεταξύ των καλύτερων φίλων. Είτε είστε 5 είτε 105 ετών, οι καλύτεροι φίλοι είναι ένα από τα μεγαλύτερα δώρα της ζωής. Αυτό το άρθρο θα δώσει μερικές υπέροχες ιδέες για λεζάντες για τους καλύτερους φίλους
Η Microsoft μετονομάζει το Visual Studio Online σε «Codespaces», Μειώνει τις τιμές
Η Microsoft μετονομάζει το Visual Studio Online σε «Codespaces», Μειώνει τις τιμές
Η Microsoft μετονόμασε το Visual Studio Online σε Codespaces, επικαλούμενη την επιθυμία τους να τοποθετήσουν το λογισμικό ως περισσότερο ως «συντάκτης στο πρόγραμμα περιήγησης», ως λόγος. Η ανακοίνωση έγινε στις 30 Απριλίου και η αλλαγή θα αρχίσει να εμφανίζεται στους χρήστες «τις επόμενες εβδομάδες και μήνες». Τώρα, η υπηρεσία χρησιμοποιεί ένα
Πώς να δημιουργήσετε αντίγραφα ασφαλείας για τους σελιδοδείκτες του Chrome
Πώς να δημιουργήσετε αντίγραφα ασφαλείας για τους σελιδοδείκτες του Chrome
Μην χάσετε ποτέ ξανά τους σελιδοδείκτες σας στο Google Chrome. Μάθετε πώς να δημιουργείτε αντίγραφα ασφαλείας και να επαναφέρετε τα αντίγραφα ασφαλείας σας γρήγορα και εύκολα.
Πώς να αλλάξετε την οθόνη κλειδώματος στο MIUI
Πώς να αλλάξετε την οθόνη κλειδώματος στο MIUI
Η οθόνη κλειδώματος σάς εμποδίζει να καλέσετε κατά λάθος αριθμούς ή να εισέλθετε σε διαφορετικές εφαρμογές και να κάνετε χάος στο τηλέφωνό σας. Λειτουργεί ακόμα καλύτερα εάν έχετε έναν κωδικό PIN για να εισαγάγετε πριν μπορέσετε να ξεκλειδώσετε το τηλέφωνο. Αλλά τί