Główny Facebook Luka w zabezpieczeniach Tindera mogła umożliwić hakerom dostęp do kont przy użyciu tylko numeru telefonu phone

Luka w zabezpieczeniach Tindera mogła umożliwić hakerom dostęp do kont przy użyciu tylko numeru telefonu phone



Konta Tindera niemal trafiły w ręce hakerów po tym, jak badacze odkryli, że są w stanie zalogować się na konta użytkowników przy użyciu tylko numeru telefonu.

Luka w zabezpieczeniach Tindera mogła umożliwić hakerom dostęp do kont przy użyciu tylko numeru telefonu phone

Chociaż usterka została naprawiona, oczywiście niepokojące jest to, że historia czatu i zdjęcia mogły zostać ujawnione.

gdzie Google Chrome przechowuje zakładki?

Luka ta, która wynikała z połączenia dwóch rzeczy: Tindera i korzystania przez Tindera z Facebooka Account Kit, mogła dać złośliwym hakerom lub kwaśnym exesom dostęp do kont. Jak to powinno działać, jest dość proste: gdy użytkownik zdecyduje się zalogować do aplikacji za pomocą swojego numeru telefonu, zostanie przekierowany do zestawu kont Facebooka. Wysyłając kod potwierdzający do użytkownika, który następnie wpisuje go na stronie Zestawu Konta, Zestaw Konta jest w stanie uwierzytelnić i przekazać token dostępu do Tindera. To jednak jest miejsce, w którym pojawia się luka.

CZYTAJ DALEJ: Tinder Plus kontra Tinder Gold

Zobacz powiązane Facebook przyznaje, że jego wiadomości spamowe na numery telefonów z uwierzytelnianiem dwuskładnikowym zostały spowodowane błędem Tinder Gold pozwala płacić, aby zobaczyć, kto Cię lubi, oto jak wypada w porównaniu z Tinder Plus w Wielkiej Brytanii Tinder dla biznesu? Nie naprawdę

Chociaż interfejs API Tindera powinien był sprawdzać identyfikator klienta na tokenie zestawu konta Facebooka, tak się nie stało. Oznaczało to, że atakujący mogli użyć tokena z jednej z wielu innych aplikacji korzystających z zestawu Account Kit, aby uzyskać dostęp do swojego konta.

Luka została odkryta przez założyciela AppSecure, Ananda Prakasha, który opublikował: post na blogu szczegółowo opisując swoje ustalenia. Wypłacił 5000 $ z programu Bug Bounty Facebooka i 1250 $ z Tindera jako nagrodę.

Atakujący w zasadzie ma teraz pełną kontrolę nad kontem ofiary – może czytać prywatne czaty, pełne dane osobowe, przesuwać inne profile użytkowników w lewo lub w prawo itp. Prakash napisał.

Na szczęście wydaje się, że żadne konta nie zostały włamane przed załataniem luki.

To nie był dobry miesiąc dla Facebooka. To już miało problemy z uwierzytelnianiem telefonu phone a na początku tego tygodnia firma przyznała, że ​​spamowe powiadomienia SMS wysyłane do użytkowników były w rzeczywistości błędem.

jak pobierać aplikacje na element smart tv

Ciekawe Artykuły

Wybór Redakcji

Jak dodać narrację głosową do programu PowerPoint
Jak dodać narrację głosową do programu PowerPoint
Podczas tworzenia prezentacji PowerPoint narracja głosowa może pomóc urozmaicić treść i uczynić ją bardziej angażującą. Jest to szczególnie ważne, jeśli wysyłasz prezentację e-mailem lub gdy Twoi odbiorcy nie są w tej samej grupie
Co to jest plik PSD?
Co to jest plik PSD?
Plik PSD to plik dokumentu programu Adobe Photoshop. Najlepsze programy do otwierania i edycji plików PSD to Adobe Photoshop i Adobe Photoshop Elements.
Archiwa tagów: Ponownie aktywuj system Windows 10
Archiwa tagów: Ponownie aktywuj system Windows 10
Jak opublikować zdjęcie na żywo na Instagramie
Jak opublikować zdjęcie na żywo na Instagramie
Zdjęcia na żywo to świetny dodatek do nowszych iPhone'ów, który łączy obrazy wideo i GIF, aby stworzyć coś bardziej interesującego niż nieruchomy obraz. Zdjęcia na żywo ożywiają zdjęcia! Ta innowacja Apple w fotografii z pewnością nie tylko zamraża
Jak korzystać z VPN z tabletem Amazon Fire
Jak korzystać z VPN z tabletem Amazon Fire
Zanim zaczniesz przeglądać różnych dostawców VPN w celu znalezienia odpowiedzi, ważne jest, aby zrozumieć, jak działa Fire OS. Tablet Amazon Fire wykorzystuje system operacyjny wywodzący się z Androida. Dlatego ma wiele ograniczeń, które Android
Jak automatycznie połączyć się z dyskiem sieciowym podczas logowania w systemie OS X
Jak automatycznie połączyć się z dyskiem sieciowym podczas logowania w systemie OS X
Łatwo jest połączyć się z dyskiem sieciowym w OS X na żądanie, ale jeśli istnieje konkretny dysk sieciowy lub wolumin, którego często używasz, możesz chcieć, aby był on automatycznie montowany za każdym razem, gdy uruchamiasz Maca lub logujesz się na swoje konto użytkownika. Oto jak to zrobić.
Jak tworzyć małe pliki PNG za pomocą GIMP
Jak tworzyć małe pliki PNG za pomocą GIMP
Jeśli używasz GIMP do edycji obrazów PNG, może okazać się przydatne ich zoptymalizowanie przed zapisaniem, aby ostateczny rozmiar stał się naprawdę mały.