Główny Facebook Luka w zabezpieczeniach Tindera mogła umożliwić hakerom dostęp do kont przy użyciu tylko numeru telefonu phone

Luka w zabezpieczeniach Tindera mogła umożliwić hakerom dostęp do kont przy użyciu tylko numeru telefonu phone



Konta Tindera niemal trafiły w ręce hakerów po tym, jak badacze odkryli, że są w stanie zalogować się na konta użytkowników przy użyciu tylko numeru telefonu.

Luka w zabezpieczeniach Tindera mogła umożliwić hakerom dostęp do kont przy użyciu tylko numeru telefonu phone

Chociaż usterka została naprawiona, oczywiście niepokojące jest to, że historia czatu i zdjęcia mogły zostać ujawnione.

gdzie Google Chrome przechowuje zakładki?

Luka ta, która wynikała z połączenia dwóch rzeczy: Tindera i korzystania przez Tindera z Facebooka Account Kit, mogła dać złośliwym hakerom lub kwaśnym exesom dostęp do kont. Jak to powinno działać, jest dość proste: gdy użytkownik zdecyduje się zalogować do aplikacji za pomocą swojego numeru telefonu, zostanie przekierowany do zestawu kont Facebooka. Wysyłając kod potwierdzający do użytkownika, który następnie wpisuje go na stronie Zestawu Konta, Zestaw Konta jest w stanie uwierzytelnić i przekazać token dostępu do Tindera. To jednak jest miejsce, w którym pojawia się luka.

CZYTAJ DALEJ: Tinder Plus kontra Tinder Gold

Zobacz powiązane Facebook przyznaje, że jego wiadomości spamowe na numery telefonów z uwierzytelnianiem dwuskładnikowym zostały spowodowane błędem Tinder Gold pozwala płacić, aby zobaczyć, kto Cię lubi, oto jak wypada w porównaniu z Tinder Plus w Wielkiej Brytanii Tinder dla biznesu? Nie naprawdę

Chociaż interfejs API Tindera powinien był sprawdzać identyfikator klienta na tokenie zestawu konta Facebooka, tak się nie stało. Oznaczało to, że atakujący mogli użyć tokena z jednej z wielu innych aplikacji korzystających z zestawu Account Kit, aby uzyskać dostęp do swojego konta.

Luka została odkryta przez założyciela AppSecure, Ananda Prakasha, który opublikował: post na blogu szczegółowo opisując swoje ustalenia. Wypłacił 5000 $ z programu Bug Bounty Facebooka i 1250 $ z Tindera jako nagrodę.

Atakujący w zasadzie ma teraz pełną kontrolę nad kontem ofiary – może czytać prywatne czaty, pełne dane osobowe, przesuwać inne profile użytkowników w lewo lub w prawo itp. Prakash napisał.

Na szczęście wydaje się, że żadne konta nie zostały włamane przed załataniem luki.

To nie był dobry miesiąc dla Facebooka. To już miało problemy z uwierzytelnianiem telefonu phone a na początku tego tygodnia firma przyznała, że ​​spamowe powiadomienia SMS wysyłane do użytkowników były w rzeczywistości błędem.

jak pobierać aplikacje na element smart tv

Ciekawe Artykuły

Wybór Redakcji

Jak kupić Bitcoin w Wielkiej Brytanii i USA
Jak kupić Bitcoin w Wielkiej Brytanii i USA
Od początku 2017 r. cena Bitcoina wzrosła z 1000 USD aż do 68 000 USD. W 2022 r. cena Bitcoina spadła do około 18 000 USD (18 915 EUR). Chcieć dostać
Co się stało ze SnagFilms?
Co się stało ze SnagFilms?
SnagFilms była witryną zawierającą tysiące bezpłatnych filmów, ale została zamknięta w 2020 r. Dowiedz się więcej o tej witrynie z filmami i znajdź inne witryny, takie jak SnagFilms.
Co to jest tryb Super Alexa i jak go aktywować?
Co to jest tryb Super Alexa i jak go aktywować?
Asystentka głosowa Amazon Alexa obsługuje dziesiątki pisanek, w tym tryb Super Alexa. Dowiedz się, czym jest tryb Super Alexa i jak go aktywować.
21 najlepszych sztuczek z wierszem poleceń
21 najlepszych sztuczek z wierszem poleceń
21 trików dotyczących wiersza poleceń i innych sekretów, które pomogą Ci w pełni wykorzystać to potężne narzędzie w systemach Windows 11, 10, 8, 7, Vista lub XP.
Dodaj element menu kontekstowego Uruchom jako administrator do plików VBS
Dodaj element menu kontekstowego Uruchom jako administrator do plików VBS
Możesz dodać polecenie menu kontekstowego dla plików VBS do aplikacji Eksplorator plików, które pozwoli Ci uruchomić wybrany plik VBS jako administrator.
Przeglądarka Google Chrome zostanie wkrótce zainstalowana w plikach programu
Przeglądarka Google Chrome zostanie wkrótce zainstalowana w plikach programu
Google pracuje nad aktualizacją przeglądarki Chrome, która ma zostać zainstalowana w folderze Program Files w 64-bitowym systemie Windows. Obecnie instalator przeglądarki umieszcza zarówno 32-bitowe, jak i 64-bitowe wersje aplikacji w folderze C: Program Files (x86). Wkrótce to się zmieni. Jednak zmiana dotyczy tylko nowych instalacji przeglądarki. Obecni użytkownicy Chrome, którzy
Jak zmienić nazwy w Runescape
Jak zmienić nazwy w Runescape
RuneScape firmy Jagex napisał książkę o darmowych grach online dla wielu graczy. Wydany w 2001 roku był odpowiedni do grania na PC. Obecnie gracze nadal cieszą się odświeżoną grafiką i interfejsem RuneScape w odnowionej wersji 2013