Κύριος Facebook Το ελάττωμα ασφαλείας Tinder θα μπορούσε να επιτρέψει στους χάκερ να έχουν πρόσβαση σε λογαριασμούς χρησιμοποιώντας μόνο έναν αριθμό τηλεφώνου

Το ελάττωμα ασφαλείας Tinder θα μπορούσε να επιτρέψει στους χάκερ να έχουν πρόσβαση σε λογαριασμούς χρησιμοποιώντας μόνο έναν αριθμό τηλεφώνου



Οι λογαριασμοί Tinder σχεδόν μεταφέρθηκαν στα χέρια των χάκερ αφού οι ερευνητές διαπίστωσαν ότι μπόρεσαν να συνδεθούν σε λογαριασμούς χρηστών χρησιμοποιώντας μόνο έναν αριθμό τηλεφώνου.

Το ελάττωμα ασφαλείας Tinder θα μπορούσε να επιτρέψει στους χάκερ να έχουν πρόσβαση σε λογαριασμούς χρησιμοποιώντας μόνο έναν αριθμό τηλεφώνου

Ενώ η ευπάθεια έχει πλέον διορθωθεί, είναι προφανώς ανησυχητικό ότι το ιστορικό συνομιλιών και οι φωτογραφίες θα μπορούσαν να είχαν εκτεθεί.

πώς να προωθήσετε μηνύματα facebook στο email

Η ευπάθεια, η οποία οφείλεται σε ένα συνδυασμό δύο πραγμάτων: η Tinder και η χρήση του κιτ λογαριασμού του Facebook από τον Tinder, θα μπορούσαν να δώσουν σε κακόβουλους εισβολείς ή ξενιστές πρόσβαση σε λογαριασμούς. Ο τρόπος που πρέπει να λειτουργεί είναι αρκετά απλός: όταν ένας χρήστης επιλέγει να συνδεθεί στην εφαρμογή χρησιμοποιώντας τον αριθμό τηλεφώνου του, θα ανακατευθυνθεί στο κιτ λογαριασμού του Facebook. Με την αποστολή ενός κωδικού επιβεβαίωσης στον χρήστη, ο οποίος στη συνέχεια τον πληκτρολογεί στον ιστότοπο του κιτ λογαριασμού, το κιτ λογαριασμού μπορεί να πραγματοποιήσει έλεγχο ταυτότητας και να μεταβιβάσει το διακριτικό πρόσβασης στο Tinder. Αυτό, ωστόσο, είναι όπου συμβαίνει η ευπάθεια.

ΔΙΑΒΑΣΤΕ ΕΠΟΜΕΝΟ: Tinder Plus έναντι Tinder Gold

Δείτε σχετικές Το Facebook παραδέχεται ότι τα μηνύματα ανεπιθύμητης αλληλογραφίας σε αριθμούς τηλεφώνου ελέγχου ταυτότητας δύο παραγόντων προκλήθηκαν από σφάλμα Το Tinder Gold σάς επιτρέπει να πληρώνετε για να δείτε ποιος σας αρέσει, δείτε πώς συγκρίνεται με το Tinder Plus στο Ηνωμένο Βασίλειο Tinder για επιχειρήσεις; Οχι πραγματικά

Ενώ το Tinder API έπρεπε να ελέγχει το αναγνωριστικό πελάτη στο διακριτικό του κιτ λογαριασμού του Facebook, δεν ήταν. Αυτό σήμαινε ότι οι εισβολείς θα μπορούσαν να χρησιμοποιήσουν ένα διακριτικό από μία από τις πολλές άλλες εφαρμογές που χρησιμοποιούν το Account Kit, για να αποκτήσουν είσοδο στον λογαριασμό τους.

Η ευπάθεια ανακαλύφθηκε από τον ιδρυτή της AppSecure, Anand Prakash, ο οποίος δημοσίευσε ένα ανάρτηση λεπτομερώς τα ευρήματά του. Εξαργύρωσε με 5.000 $ από το πρόγραμμα Bug Bounty του Facebook και 1.250 $ από το Tinder ως ανταμοιβή.

Ο εισβολέας έχει βασικά τον πλήρη έλεγχο του λογαριασμού του θύματος τώρα - μπορεί να διαβάσει ιδιωτικές συνομιλίες, πλήρη προσωπικά στοιχεία, να σύρει άλλα προφίλ χρήστη αριστερά ή δεξιά κ.λπ. έγραψε ο Prakash.

Ευτυχώς, δεν φαίνεται να έχουν καταστραφεί λογαριασμοί πριν από την επιδιόρθωση της ευπάθειας.

Δεν ήταν καλός μήνας για το Facebook. Έχει ήδη ζητήματα ελέγχου ταυτότητας τηλεφώνου και νωρίτερα αυτήν την εβδομάδα, η εταιρεία παραδέχτηκε ότι οι ανεπιθύμητες ειδοποιήσεις SMS που έστελνε στους χρήστες ήταν στην πραγματικότητα ένα σφάλμα.

πώς να ανοίξετε έγγραφα κειμένου στο Android

Ενδιαφέροντα Άρθρα

Επιλογή Συντάκτη

21 δωρεάν κωδικοί Redbox – και 7 τρόποι για να αποκτήσετε περισσότερα (2024)
21 δωρεάν κωδικοί Redbox – και 7 τρόποι για να αποκτήσετε περισσότερα (2024)
Δωρεάν κωδικοί προσφοράς Redbox (ισχύει τον Ιανουάριο 2024) και μια λίστα με τρόπους για να αποκτήσετε περισσότερα. Αυτοί οι κωδικοί Redbox θα σας προσφέρουν μια δωρεάν ενοικίαση ταινίας απόψε.
Πώς να αλλάξετε ταπετσαρία στο Samsung Galaxy S9/S9+
Πώς να αλλάξετε ταπετσαρία στο Samsung Galaxy S9/S9+
Τα Galaxy S9 και S9+ έχουν και τα δύο εκπληκτικές οθόνες. Μπορείτε να μεταβείτε στις Ρυθμίσεις για εναλλαγή από Full HD σε Quad HD+ σε ανάλυση 2960x1440p. Αξίζει να χρησιμοποιήσετε αυτήν την εκπληκτική ποιότητα εικόνας ξοδεύοντας
Κλασικά θέματα για Windows 8 - κλασικό θέμα, Brick, Spruce και ούτω καθεξής - συνολικά 17 θέματα
Κλασικά θέματα για Windows 8 - κλασικό θέμα, Brick, Spruce και ούτω καθεξής - συνολικά 17 θέματα
Τα κλασικά θέματα για τα Windows 8 είναι μια θύρα κλασικής εμφάνισης από τα Windows XP έως τα Windows 8. Διαθέτει τα ακόλουθα θέματα: Bricks Desert Eggplant Liac Maple Marine Plum Pumplkin Rainyday Κόκκινο μπλε λευκό Rose Slate Spruce Storm Teal Wheat Classic θέμα από τα Windows XP Δείτε πώς: φαίνεται: .. και ούτω καθεξής. Αν
Τι είναι ένα αρχείο GITIGNORE και πώς μπορώ να χρησιμοποιήσω ένα;
Τι είναι ένα αρχείο GITIGNORE και πώς μπορώ να χρησιμοποιήσω ένα;
Όταν εργάζεστε με ένα αποθετήριο git, υπάρχει κίνδυνος ανεπιθύμητων δεδομένων. Ευτυχώς, μπορείτε να δημιουργήσετε ένα αρχείο με επέκταση GITIGNORE και να ορίσετε ποια αρχεία και φακέλους θα πρέπει να αγνοηθούν στο έργο. Μπορείτε να σχηματίσετε ένα παγκόσμιο
Πώς να φτιάξετε κινούμενα σχέδια στο Roblox
Πώς να φτιάξετε κινούμενα σχέδια στο Roblox
Η δημιουργία κινούμενων σχεδίων στο Roblox δεν είναι δύσκολη, αλλά ούτε και μια γρήγορη διαδικασία. Περιλαμβάνει τη δημιουργία κινούμενων σχεδίων και τη δέσμη ενεργειών για την επίτευξη ενός λειτουργικού αποτελέσματος που μπορείτε να χρησιμοποιήσετε και να δημοσιεύσετε για ολόκληρη την κοινότητα. Θέτει Δημιουργία α
Πώς να δημιουργήσετε έναν διακομιστή σε αναπόσπαστο
Πώς να δημιουργήσετε έναν διακομιστή σε αναπόσπαστο
Εάν θέλετε να έχετε περισσότερο έλεγχο στο παιχνίδι ή απλά θέλετε να περιορίσετε την πρόσβαση σε τυχαίους παίκτες, μπορείτε να φιλοξενήσετε έναν διακομιστή στο Unturned. Οι δημοφιλείς διακομιστές συχνά υπερπληρώνονται, με αποτέλεσμα ασυνεπή σύνδεση. Αν αναρωτιέστε
Πώς να επεξεργαστείτε τα βίντεό σας δωρεάν με το YouTube
Πώς να επεξεργαστείτε τα βίντεό σας δωρεάν με το YouTube
Ας το παραδεχτούμε, δεν είναι όλοι μας προικισμένοι με τα τεχνικά ταλέντα ενός επαγγελματία επεξεργαστή βίντεο. Εάν θέλετε απλώς να επεξεργαστείτε βίντεο κλιπ από το smartphone ή το tablet σας γρήγορα και εύκολα και χωρίς να το κάνετε