Tärkein Facebook Tinderin tietoturva-aukko olisi voinut antaa hakkereiden käyttää tilejä vain puhelinnumerolla

Tinderin tietoturva-aukko olisi voinut antaa hakkereiden käyttää tilejä vain puhelinnumerolla



Tinder-tilit pyyhkäistiin melkein hakkereiden käsiin, kun tutkijat havaitsivat, että he pystyivät kirjautumaan käyttäjätileihin vain puhelinnumerolla.

Tinderin tietoturva-aukko olisi voinut antaa hakkereiden käyttää tilejä vain puhelinnumerolla

Vaikka haavoittuvuus on nyt korjattu, on tietysti huolestuttavaa, että chat-historia ja valokuvat olisi voitu paljastaa.

facebook-haun 2.2 beta -sivu

Haavoittuvuus, joka johtui kahden asian sekoituksesta: Tinder ja Tinderin käyttämä Facebook-tilipaketti, olisi voinut antaa haitallisille hakkereille tai hapan ulkopuolisille pääsyn tileihin. Kuinka sen pitäisi toimia, on melko yksinkertaista: kun käyttäjä haluaa kirjautua sovellukseen puhelinnumerollaan, hänet ohjataan Facebookin tilipakettiin. Lähettämällä vahvistuskoodin käyttäjälle, joka kirjoittaa sen sitten Account Kit -sivustolle, Account Kit pystyy todentamaan ja välittämään pääsykoodin Tinderille. Siinä kuitenkin haavoittuvuus esiintyy.

LUE SEURAAVA: Tinder Plus vs.Tinder Gold

Katso aiheeseen liittyvät Facebook myöntää roskapostitekstinsä virheen aiheuttamiin kaksivaiheisiin todennuspuhelinnumeroihin Tinder Gold antaa sinun maksaa nähdä, kuka tykkää sinusta. Näin se vertaa Tinder Plus -tapahtumaan Isossa-Britanniassa Tinder yrityksille? Oikeasti

Vaikka Tinder-sovellusliittymän olisi pitänyt tarkistaa asiakastunnus Facebookin Account Kit -tunnisteesta, se ei ollut. Tämä tarkoitti sitä, että hyökkääjät voisivat käyttää tunnusta yhdestä lukuisista muista sovelluksista, jotka käyttävät Account Kitiä saadakseen pääsyn tililleen.

Haavoittuvuuden löysi AppSecuren perustaja Anand Prakash, joka julkaisi a blogipostaus yksityiskohtaisesti havainnot. Hän kotiutti 5000 dollaria Facebookin Bug Bounty -ohjelmasta ja 1250 dollaria Tinderiltä palkkiona.

Hyökkääjällä on nyt periaatteessa täysi hallinto uhrin tilissä - hän voi lukea yksityisiä keskusteluja, täydellisiä henkilökohtaisia ​​tietoja, pyyhkäistä muita käyttäjäprofiileja vasemmalle tai oikealle jne. Prakash kirjoitti.

Onneksi yksikään tili ei näytä murtautuneen ennen haavoittuvuuden korjaamista.

Se ei ole ollut hyvä kuukausi Facebookille. Se on jo ollut puhelimen todennusongelmat ja aiemmin tällä viikolla yritys myönsi, että roskapostiviestit, jotka se lähetti käyttäjille, olivat itse asiassa vika.

kuinka muodostaa yhteys naapureiden wifiin ilman salasanaa

Mielenkiintoisia Artikkeleita

Toimituksen Valinta

Assassin's Creed Odyssey: Ubisoft vie pitkäaikaisen sarjansa antiikin Kreikkaan
Assassin's Creed Odyssey: Ubisoft vie pitkäaikaisen sarjansa antiikin Kreikkaan
Ubisoft paljasti Assassin's Creed: Odysseyn aiemmin tänä vuonna E3: lla. Kun olet lähettänyt harhaanjohtavan tiiserin pari viikkoa ennen kunnioitusta Tämä on Sparta! hetkellä 300, Ubisoft käytti E3-esittelyä
PDF-lukijan poistaminen käytöstä Microsoft Edgessä
PDF-lukijan poistaminen käytöstä Microsoft Edgessä
Näin poistat PDF Readerin käytöstä Microsoft Edgessä vaihtaaksesi ulkoiseen sovellukseen, kuten Adobe Reader PDF-tiedostoihin.
YouTube TV - täydellinen arvostelu - joulukuu 2020
YouTube TV - täydellinen arvostelu - joulukuu 2020
Niille teistä, jotka ovat koskaan ajatelleet johtimen katkaisemista, YouTube TV on loistava vaihtoehto. Saat katsella sekä loputtoman joukon typeriä kissavideoita että tavallisia TV-kanaviasi
Pitäisikö PS4-pelaajien olla huolissaan osapuolikeskustelun seurannasta Pariisin hyökkäysten jälkeen?
Pitäisikö PS4-pelaajien olla huolissaan osapuolikeskustelun seurannasta Pariisin hyökkäysten jälkeen?
Pariisin Pariisia vastaan ​​tehtyjen kauhistuttavien iskujen jälkeen muutama viikko sitten tiedotusvälineet osoittivat luuttoman tuomionsa Sonylle, syyttäen PS4 Party Chat -palvelua terroristien kommunikoinnista salaa. Sen jälkeen näyttää siltä
Määritä oletusprofiili Microsoft Edgen linkkien avaamiseksi
Määritä oletusprofiili Microsoft Edgen linkkien avaamiseksi
Oletusprofiilin määrittäminen Microsoft Edgen linkkien avaamiseksi Uuden päivityksen avulla Microsoft Edge sallii oletusprofiilin määrittämisen avaamaan ulkoiset linkit, esim. linkit, joita napsautat Messengerissä tai Store-sovelluksessa. Edge-selain käynnistetään valitulla profiililla, jolloin voit erottaa profiilit
Kuinka siirtää musiikkia tietokoneesta iPhoneen
Kuinka siirtää musiikkia tietokoneesta iPhoneen
Haluatko oppia siirtämään musiikkia tietokoneesta iPhoneen? Näet kuinka iOS-laitteesi määritetään iTunesin kanssa ja valitaan synkronoinnin välillä.
Ota käyttöön Xmouse-aktiivisen ikkunan seuranta (kohdistus seuraa hiiren osoitinta) -ominaisuus Windows 8.1: ssä, Windows 8: ssa ja Windows 7: ssä
Ota käyttöön Xmouse-aktiivisen ikkunan seuranta (kohdistus seuraa hiiren osoitinta) -ominaisuus Windows 8.1: ssä, Windows 8: ssa ja Windows 7: ssä
Windows 95: n jälkeen käyttöjärjestelmässä on ollut ominaisuus nimeltä Xmouse, jossa ikkunoiden kohdistus voi seurata hiiren osoitinta, eli kun liikutat hiiren osoitinta ympäri, hiiren osoittimen alla olevasta ikkunasta tulee aktiivinen ikkuna. Tämä ominaisuus on oletusarvoisesti pois käytöstä. Katsotaanpa kuinka se voi