Основен Facebook Недостатъкът в сигурността на Tinder може да позволи на хакерите да имат достъп до акаунти само с телефонен номер

Недостатъкът в сигурността на Tinder може да позволи на хакерите да имат достъп до акаунти само с телефонен номер



Tinder акаунтите бяха почти преместени право в ръцете на хакери, след като изследователите установиха, че са успели да влязат в потребителски акаунти само с телефонен номер.

Недостатъкът в сигурността на Tinder може да позволи на хакерите да имат достъп до акаунти само с телефонен номер

Въпреки че уязвимостта вече е отстранена, очевидно е тревожно, че историята на чата и снимките може да са били изложени.

как автоматично да изтриете имейли в

Уязвимостта, която се свеждаше до комбинация от две неща: Tinder и използването на Tinder от акаунта на Facebook на Facebook, можеше да даде достъп на злонамерени хакери или бивши бивши до акаунти. Начинът, по който трябва да работи, е съвсем прост: когато потребителят реши да влезе в приложението, използвайки своя телефонен номер, той ще бъде пренасочен към акаунта на Facebook. Чрез изпращане на код за потвърждение до потребителя, който след това го въвежда в уебсайта на Комплект акаунти, Комплектът акаунти може да удостовери и предаде токена за достъп на Tinder. Тук обаче се появява уязвимостта.

ПРОЧЕТЕТЕ СЛЕДВАЩО: Tinder Plus срещу Tinder Gold

Вижте свързаните Facebook признава, че текстовете му за нежелана поща към телефонни номера с двуфакторно удостоверяване са причинени от грешка Tinder Gold ви позволява да плащате, за да видите кой ви харесва, ето как се сравнява с Tinder Plus във Великобритания Тиндър за бизнес? Не наистина

Докато API на Tinder трябваше да проверява идентификатора на клиента в маркера на акаунта на Facebook, това не беше така. Това означава, че нападателите могат да използват знак от едно от многобройните други приложения, които използват Account Kit, за да получат достъп до своя акаунт.

Уязвимостта беше открита от основателя на AppSecure, Ананд Пракаш, който публикува блог пост подробно откритията му. Той изплати с $ 5000 от програмата на Facebook Bounty за Facebook и $ 1250 от Tinder като награда.

По принцип нападателят има пълен контрол над акаунта на жертвата - той може да чете лични чатове, пълна лична информация, да плъзга други потребителски профили наляво или надясно и т.н. Пракаш пише.

За щастие изглежда няма пробити акаунти преди да бъде закърпена уязвимостта.

Не е бил добър месец за Facebook. Вече има проблеми с удостоверяването на телефона и по-рано тази седмица компанията призна, че нежеланите SMS известия, които изпраща на потребителите, всъщност са грешка.

как да видите всички коментари, които направих в youtube

Интересни Статии

Избор На Редактора

Играта на игри може да ви направи по-умни, но Facebook ви прави глупави
Играта на игри може да ви направи по-умни, но Facebook ви прави глупави
През 2015 г. глобалният пазар на игри струваше невероятни 91,8 милиарда долара - но въпреки нарастващата си популярност, той все още получава досаден рап от обществеността и пресата, когато нещо се обърка в света. Ново проучване обаче
Как да изчистите кеша на Amazon Kindle Fire
Как да изчистите кеша на Amazon Kindle Fire
Ако изчерпвате място за съхранение на таблета си Kindle Fire или Amazon Fire, не бързайте да разширявате капацитета си за съхранение. Може да успеете да освободите много място и да направите някои процеси по-плавни
Архиви на етикети: променете логото за зареждане
Архиви на етикети: променете логото за зареждане
Как да конвертирате PDF файл в документ на Microsoft Word
Как да конвертирате PDF файл в документ на Microsoft Word
Искали ли сте някога да конвертирате PDF файл в документ на Microsoft Word за по-добро редактиране на документа? Или може би сте имали нужда да конвертирате PDF файл в документ на Microsoft Word за целите на
Vivaldi пуска четец за поща, календар и RSS емисия
Vivaldi пуска четец за поща, календар и RSS емисия
Vivaldi, най-иновативният браузър, базиран на Chromium, има много нови функции. Подобно на класическия браузър Opera, Vivaldi вече има компоненти Mail, Calendar и Feed Reader. Те вече са налични в днешната техническа версия за предварителен преглед. Реклама Официалните съобщения посочват. Тази снимка е началото на техническите визуализации на пощата, календара и RSS на Vivaldi & # x1f389; & # x1f388; & # x1f973 ;.
Има издание за Windows 10 без предварително инсталирани приложения за Universal
Има издание за Windows 10 без предварително инсталирани приложения за Universal
Много потребители не знаят, че специално издание за Windows 10 идва без включените приложения, Cortana и дори Microsoft Edge.
Как да промените размера на екрана на Roku
Как да промените размера на екрана на Roku
Ако искате да промените размера на екрана си, вероятно искате да промените разделителната способност, съотношението на картината или и двете. Ако случаят е такъв, имате късмет. Устройствата Roku са проектирани да се възползват от съвременните