Основен Facebook Недостатъкът в сигурността на Tinder може да позволи на хакерите да имат достъп до акаунти само с телефонен номер

Недостатъкът в сигурността на Tinder може да позволи на хакерите да имат достъп до акаунти само с телефонен номер



Tinder акаунтите бяха почти преместени право в ръцете на хакери, след като изследователите установиха, че са успели да влязат в потребителски акаунти само с телефонен номер.

Недостатъкът в сигурността на Tinder може да позволи на хакерите да имат достъп до акаунти само с телефонен номер

Въпреки че уязвимостта вече е отстранена, очевидно е тревожно, че историята на чата и снимките може да са били изложени.

как автоматично да изтриете имейли в

Уязвимостта, която се свеждаше до комбинация от две неща: Tinder и използването на Tinder от акаунта на Facebook на Facebook, можеше да даде достъп на злонамерени хакери или бивши бивши до акаунти. Начинът, по който трябва да работи, е съвсем прост: когато потребителят реши да влезе в приложението, използвайки своя телефонен номер, той ще бъде пренасочен към акаунта на Facebook. Чрез изпращане на код за потвърждение до потребителя, който след това го въвежда в уебсайта на Комплект акаунти, Комплектът акаунти може да удостовери и предаде токена за достъп на Tinder. Тук обаче се появява уязвимостта.

ПРОЧЕТЕТЕ СЛЕДВАЩО: Tinder Plus срещу Tinder Gold

Вижте свързаните Facebook признава, че текстовете му за нежелана поща към телефонни номера с двуфакторно удостоверяване са причинени от грешка Tinder Gold ви позволява да плащате, за да видите кой ви харесва, ето как се сравнява с Tinder Plus във Великобритания Тиндър за бизнес? Не наистина

Докато API на Tinder трябваше да проверява идентификатора на клиента в маркера на акаунта на Facebook, това не беше така. Това означава, че нападателите могат да използват знак от едно от многобройните други приложения, които използват Account Kit, за да получат достъп до своя акаунт.

Уязвимостта беше открита от основателя на AppSecure, Ананд Пракаш, който публикува блог пост подробно откритията му. Той изплати с $ 5000 от програмата на Facebook Bounty за Facebook и $ 1250 от Tinder като награда.

По принцип нападателят има пълен контрол над акаунта на жертвата - той може да чете лични чатове, пълна лична информация, да плъзга други потребителски профили наляво или надясно и т.н. Пракаш пише.

За щастие изглежда няма пробити акаунти преди да бъде закърпена уязвимостта.

Не е бил добър месец за Facebook. Вече има проблеми с удостоверяването на телефона и по-рано тази седмица компанията призна, че нежеланите SMS известия, които изпраща на потребителите, всъщност са грешка.

как да видите всички коментари, които направих в youtube

Интересни Статии

Избор На Редактора

Xiaomi Redmi Note 3 – Звукът не работи – Какво да правя
Xiaomi Redmi Note 3 – Звукът не работи – Какво да правя
Понякога вашият Xiaomi Redmi Note 3 може внезапно да затихне. Липсата на звук може да се случи по редица причини, вариращи от физически дефекти до бъгове софтуер. Продължете да четете, за да научите повече за този проблем и да научите какво
Как да поправите грешки „не се разпознава като вътрешна или външна команда“
Как да поправите грешки „не се разпознава като вътрешна или външна команда“
Ако се сблъскате с грешка на приложение или команда „не се разпознава като вътрешна или външна команда“, когато се опитвате да направите нещо в командния ред, актуализирате приложение или инсталирате нещо ново, не сте сами. То
Деактивирайте материалния дизайн в Google Chrome
Деактивирайте материалния дизайн в Google Chrome
Започвайки с версия 52, Google Chrome използва потребителския интерфейс на Material Design, активиран по подразбиране. Ето как да го върнете.
Как да направите Windows 10 Start Menu на цял екран
Как да направите Windows 10 Start Menu на цял екран
Как да направите Windows 10 Start Menu на цял екран В Windows 10 Microsoft премахна началния екран, който беше достъпен както в Windows 8, така и в Windows 8.1. Вместо това Windows 10 предлага унифицирано ново меню 'Старт', което може да се използва като начален екран. Специална опция ви позволява да направите менюто 'Старт'
Поправка: Иконата на тома липсва в лентата на задачите на Windows 10
Поправка: Иконата на тома липсва в лентата на задачите на Windows 10
В Windows 10 в системната област има редица системни икони, включително сила на звука, мрежа, захранване, индикатор за въвеждане и център за действие. Ето какво да направите, ако иконата за сила на звука липсва в областта на системната област.
Как да премахнете BitLocker от контекстното меню в Windows 10
Как да премахнете BitLocker от контекстното меню в Windows 10
Windows 10 се предлага с пълна функция за криптиране на диска, наречена „BitLocker“. Ето как да скриете записите в контекстното меню, свързани с BitLocker, във File Explorer.
Активирайте затварянето на раздели с двойно щракване във Firefox
Активирайте затварянето на раздели с двойно щракване във Firefox
Започвайки от Firefox 61, в about: config има нов флаг, който позволява активирането на възможността за затваряне на раздел с двукратно щракване. Ето как може да се направи.