Pagrindinis Facebook „Tinder“ saugumo trūkumas galėjo leisti įsilaužėliams pasiekti paskyras naudojant tik telefono numerį

„Tinder“ saugumo trūkumas galėjo leisti įsilaužėliams pasiekti paskyras naudojant tik telefono numerį



„Tinder“ sąskaitos buvo beveik permestos į įsilaužėlių rankas, kai mokslininkai nustatė, kad jie gali prisijungti prie vartotojų abonementų naudodami tik telefono numerį.

„Tinder“ saugumo trūkumas galėjo leisti įsilaužėliams pasiekti paskyras naudojant tik telefono numerį

Nors pažeidžiamumas dabar pašalintas, akivaizdu, kad kelia nerimą tai, jog galėjo būti atskleista pokalbių istorija ir nuotraukos.

kur „Google Chrome“ saugo žymes

Pažeidžiamumas, kurį nulėmė dviejų dalykų derinys: „Tinder“ ir „Tinder“ naudotas „Facebook“ paskyros rinkinys, galėjo suteikti prieigą prie kenkėjiškų įsilaužėlių ar rūpesčių turinčių šalių. Kaip tai turėtų veikti, yra gana paprasta: kai vartotojas nusprendžia prisijungti prie programos naudodamas savo telefono numerį, jis bus nukreiptas į „Facebook“ paskyros rinkinį. Siųsdamas patvirtinimo kodą vartotojui, kuris jį įveda į „Account Kit“ svetainę, „Account Kit“ gali autentifikuoti ir perduoti prieigos raktą „Tinder“. Tačiau pažeidžiamumas atsiranda būtent ten.

SKAITYKITE TOLIAU: „Tinder Plus“ ir „Tinder Gold“

Žiūrėkite susijusius „Facebook“ pripažįsta savo šlamšto tekstus dviejų veiksnių autentifikavimo telefono numeriais, kuriuos sukėlė klaida „Tinder Gold“ leidžia mokėti, kad pamatytumėte, kas jums patinka. Štai, kaip jis lyginamas su „Tinder Plus“ JK „Tinder“ verslui? Ne, tikrai

Nors „Tinder“ API turėjo tikrinti kliento ID „Facebook“ paskyros rinkinio prieigos rakte, to nebuvo. Tai reiškė, kad užpuolikai, norėdami patekti į savo sąskaitą, galėjo naudoti vienos iš daugybės kitų programų, naudojančių „Account Kit“, žetoną.

Pažeidžiamumą aptiko „AppSecure“ įkūrėjas Anandas Prakashas, ​​paskelbęs a tinklaraščio straipsnis detalizuodamas savo išvadas. Jis išsimokėjo 5000 USD iš „Facebook Bug Bounty“ programos ir 1250 USD iš „Tinder“ kaip atlygį.

Užpuolikas iš esmės dabar visiškai kontroliuoja aukos sąskaitą - jis gali skaityti privačius pokalbius, visą asmeninę informaciją, perbraukti kitus vartotojų profilius kairėn ar dešinėn ir pan. Prakashas parašė.

Laimei, atrodo, kad prieš pataisant pažeidžiamumą nebuvo įsilaužta į jokią paskyrą.

Tai nebuvo geras „Facebook“ mėnuo. Tai jau turėjo telefono autentifikavimo problemos ir šios savaitės pradžioje bendrovė pripažino, kad šlamšti SMS pranešimai, kuriuos ji siuntė vartotojams, iš tikrųjų buvo klaida.

kaip padaryti išplėstinę paiešką feisbuke

Įdomios Straipsniai

Redaktoriaus Pasirinkimas

Ištaisykite garso problemą „Windows 10“ versijoje 1809
Ištaisykite garso problemą „Windows 10“ versijoje 1809
Be vartotojo profilio pašalinimo ir sugadintų pranešimų problemų, „Windows 10“ versija 1809 palieka tam tikrus vartotojus be garsų. Dėl tvarkyklės problemos operacinė sistema negali atkurti garso. Laimei, šią problemą lengva išspręsti. Reklama Vartotojai, patenkantys į problemą, praneša, kad „Windows 10“ negali jų aptikti
Kaip atšaukti Pandorą
Kaip atšaukti Pandorą
Prieš ištrindami „Pandora“ paskyrą, vadovaukitės šiomis paprastomis nuosekliomis instrukcijomis, kad kitą mėnesį jums nereikėtų mokėti.
Kaip žiūrėti „Netflix“ per televizorių - galutinis vadovas
Kaip žiūrėti „Netflix“ per televizorių - galutinis vadovas
„Netflix“ yra viena iš mūsų mėgstamiausių vaizdo transliacijų platformų ir beveik viena yra atsakinga už tai, kad būtų sukurta gyvybinga platforma tiek laidų pjovėjams, tiek kabelių abonentams. Nors „Hulu“, „Amazon“ ir HBO visi ėjo
Kaip paslėpti žymeklį „Bluestacks“.
Kaip paslėpti žymeklį „Bluestacks“.
Jei „Android“ žaidimams žaisti naudojate „BlueStacks“, žymeklis gali blaškyti arba erzinti. Laimei, „BlueStacks“ leidžia paslėpti jį nuo ekrano vos keliais paspaudimais. Ne tik jūs galite tai paslėpti, bet ir jūs
Kaip ištrinti programas „Android“ telefone
Kaip ištrinti programas „Android“ telefone
Straipsniai parodo tris būdus, kaip ištrinti / pašalinti programas, kad atlaisvintumėte vietos „Android“ telefone.
Uždaryti slenkstį „Windows 8.1“
Uždaryti slenkstį „Windows 8.1“
Uždaryti slenkstį „Windows 8.1“ yra privalomas įrankis visiems „Windows 8.1“ vartotojams. Tai leidžia patobulinti „Metro“ programų uždarymo būdus. Norėdami uždaryti bet kurią programą, galėsite atlikti daug mažesnius pelės judesius / paliesti „perbraukimus“. Be to, tai gali pagreitinti funkciją „apverskite, kad uždarytumėte“. Nustatykite slankiklius į kairę, ir taip bus
Kaip sutelkti naujus langus „Fluxbox“, skirtoje „Linux“
Kaip sutelkti naujus langus „Fluxbox“, skirtoje „Linux“
Aprašoma, kaip įdėti naujai atidarytus langus ekrano centre naudojant „Fluxbox“ langų tvarkyklę sistemoje „Linux“.