Galvenais Facebook Tinder drošības trūkums varēja ļaut hakeriem piekļūt kontiem, izmantojot tikai tālruņa numuru

Tinder drošības trūkums varēja ļaut hakeriem piekļūt kontiem, izmantojot tikai tālruņa numuru



Pēc tam, kad pētnieki atklāja, ka viņi var pieteikties lietotāju kontos, izmantojot tikai tālruņa numuru, Tinder konti tika gandrīz ievilkti hakeru rokās.

Tinder drošības trūkums varēja ļaut hakeriem piekļūt kontiem, izmantojot tikai tālruņa numuru

Lai gan ievainojamība tagad ir novērsta, ir acīmredzami satraucoši, ka tērzēšanas vēsture un fotoattēli varēja tikt atklāti.

kā izklāstīt tekstu paint.net

Neaizsargātība, kas saistīta ar divu lietu apvienojumu: Tinder un Tinder Facebook konta komplekta izmantošanu, varēja piešķirt ļaunprātīgiem hakeriem vai skābeniem cilvēkiem piekļuvi kontiem. Kā tam vajadzētu darboties, ir pavisam vienkārši: kad lietotājs izvēlas pieteikties lietotnē, izmantojot savu tālruņa numuru, viņš tiks novirzīts uz Facebook kontu komplektu. Nosūtot īsziņu ar apstiprinājuma kodu lietotājam, kurš pēc tam to ievada vietnē Account Kit, konta komplekts spēj autentificēt un nodot piekļuves marķieri Tinder. Tomēr tur ievainojamība rodas.

LASI TĀLĀK: Tinder Plus pret Tinder Gold

Skatīt saistīto Facebook atzīst savus surogātpasta tekstus ar divu faktoru autentifikācijas tālruņu numuriem, kurus izraisīja kļūda Tinder Gold ļauj jums maksāt, lai redzētu, kas jums patīk. Lūk, kā tas tiek salīdzināts ar Tinder Plus Lielbritānijā Tinder biznesam? Nē tiešām

Kaut arī Tinder API vajadzēja pārbaudīt klienta ID Facebook konta marķierī, tas tā nebija. Tas nozīmēja, ka uzbrucēji var izmantot marķieri no vienas no daudzajām citām lietotnēm, kas izmanto kontu komplektu, lai iegūtu ieeju savā kontā.

Ievainojamību atklāja AppSecure dibinātājs Anands Prakašs, kurš publicēja a emuāra ziņa detalizēti aprakstot viņa secinājumus. Viņš kā naudas balvu izmaksāja 5000 USD no programmas Facebook Bug Bounty un 1250 USD no Tinder.

Uzbrucējam tagad ir pilnīga kontrole pār upura kontu - viņš var lasīt privātās tērzēšanas sarunas, pilnu personisko informāciju, pārvelciet citus lietotāju profilus pa kreisi vai pa labi utt., Raksta Prakašs.

Par laimi, šķiet, ka pirms ievainojamības novēršanas neviens konts nav uzlauzts.

Tas nav bijis labs mēnesis Facebook. Tas jau ir bijis tālruņa autentifikācijas problēmas un šīs nedēļas sākumā uzņēmums atzina, ka surogātpasta īsziņu paziņojumi, kurus tā sūtīja lietotājiem, faktiski bija kļūda.

vai jūs varat izdrukāt dokumentus vietnē walmart

Interesanti Raksti

Redaktora Izvēle

Kā uzdot nosacītus jautājumus pakalpojumā Google veidlapas
Kā uzdot nosacītus jautājumus pakalpojumā Google veidlapas
Google veidlapu nosacījuma jautājumi palīdz jums izveidot aptaujas un viktorīnas, kas atlasītas atbilstoši respondentu vajadzībām un pieredzei. Kad respondenti sastopas ar šādiem jautājumiem, viņi, visticamāk, iesaistīsies aptaujā pārdomāti. Tomēr, veidojot Google Forms nosacījumu jautājumus
Kā pārbaudīt attēla DPI
Kā pārbaudīt attēla DPI
Strādājot ar attēliem datorā, to DPI izšķirtspēja var kļūt aktuāla. DPI apzīmē punktu skaitu collā, un tas norāda, cik pikseļu atrodas vienā collā. Augstāks DPI parasti nozīmē labāku attēla kvalitāti. Tā kā DPI ir
Kā noteikt, vai kāds cits izmanto jūsu Facebook kontu
Kā noteikt, vai kāds cits izmanto jūsu Facebook kontu
Sociālo mediju giganti, piemēram, Facebook, nav imūni pret drošības problēmām. Ja nesen savā Facebook kontā esat pamanījis kādu dīvainu darbību, iespējams, jūsu konts ir apdraudēts. Vai tas bija attēls, kuru neatceraties ievietojis, vai izmaiņas
Kāpēc procesora plāksnes ir apaļas?
Kāpēc procesora plāksnes ir apaļas?
Viens jautājums mani jau ilgu laiku ir kļūdījis: kāpēc procesora plāksnes ir apaļas? Galu galā nav īsti lielas jēgas, ja šīs vafeles sagriež šķēlēs un sagriež kvadrātveida procesora kodolos. Kā jūs redzat
Pievienojiet vai noņemiet PowerShell 7 konteksta izvēlni šeit: Windows 10
Pievienojiet vai noņemiet PowerShell 7 konteksta izvēlni šeit: Windows 10
Kā pievienot vai noņemt PowerShell 7 Atveriet šeit konteksta izvēlni operētājsistēmā Windows 10 Microsoft nesen paziņoja par PowerShell 7 vispārēju pieejamību, tāpēc ieinteresētie lietotāji to var lejupielādēt un instalēt. Šajā laidienā ir daudz uzlabojumu un papildinājumu PowerShell motoram un tā rīkiem. Lūk, kā pievienot vai noņemt PowerShell 7 Open
Asus maršrutētāji: kā pieteikties un mainīt savu IP adresi
Asus maršrutētāji: kā pieteikties un mainīt savu IP adresi
Asus maršrutētāji mūsdienās ir viena no populārākajām interneta savienojuma iespējām. Tie ir vienkārši lietojami, diezgan rentabli, un tie darbojas lieliski! Tāpat kā lielākā daļa maršrutētāju, ir daudz lietu, ko varat pielāgot un mainīt
Kā savienot iPhone ar projektoru
Kā savienot iPhone ar projektoru
Vai vēlaties sniegt prezentāciju tieši no sava iPhone? To var, bet tālrunis ir jāpievieno projektoram. Šeit ir jūsu iespējas.