Glavni Facebook Tinder sigurnosna mana mogla je dopustiti hakerima pristup računima koristeći samo telefonski broj

Tinder sigurnosna mana mogla je dopustiti hakerima pristup računima koristeći samo telefonski broj



Tinder računi gotovo su prebačeni u ruke hakera nakon što su istraživači otkrili da su se mogli prijaviti na korisničke račune samo pomoću telefonskog broja.

Tinder sigurnosna mana mogla je dopustiti hakerima pristup računima koristeći samo telefonski broj

Iako je ranjivost sada ispravljena, očito je zabrinjavajuće da su povijest razgovora i fotografije mogle biti izložene.

facebook napredno pretraživanje 2.2 beta stranica

Ranjivost, koja se svodila na mješavinu dvije stvari: Tinder i Tinderova upotreba Facebookova kompleta računa, mogla je zlonamjernim hakerima ili kiselim bivšima dati pristup računima. Kako bi to trebalo funkcionirati, vrlo je jednostavno: kada se korisnik odluči prijaviti u aplikaciju pomoću svog telefonskog broja, bit će preusmjeren na Facebook račun račun. Slanjem koda za potvrdu korisniku, koji ga zatim upisuje na web stranicu Account Kit, Account Kit može provjeriti autentičnost i proslijediti pristupni token Tinderu. Međutim, tu se ranjivost događa.

PROČITAJTE DALJE: Tinder Plus nasuprot Tinder Gold

Vidi povezano Facebook priznaje da su neželjeni tekstovi na dvofaktorske brojeve za provjeru autentičnosti uzrokovani programskom pogreškom Tinder Gold omogućuje vam plaćanje da vidite tko vas voli, evo kako se uspoređuje s Tinder Plusom u Velikoj Britaniji Tinder za posao? Ne stvarno

Iako je Tinder API trebao provjeravati ID klijenta na Facebookovom tokenu računa, nije. To je značilo da bi napadači mogli koristiti žeton iz jedne od brojnih drugih aplikacija koje koriste Account Kit kako bi stekli pristup svom računu.

Ranjivost je otkrio osnivač AppSecurea, Anand Prakash, koji je objavio post na blogu detaljno opisujući svoja otkrića. Kao nagradu unovčio je 5.000 dolara iz Facebookova programa Bug Bounty i 1.250 dolara od Tindera.

Napadač u osnovi sada ima potpunu kontrolu nad računom žrtve - može čitati privatne chatove, potpune osobne podatke, prevlačiti druge korisničke profile lijevo ili desno itd., Napisao je Prakash.

Srećom, čini se da nijedan račun nije provaljen prije zakrpe ranjivosti.

Nije bio dobar mjesec za Facebook. To je već bilo problemi s autentifikacijom telefona i početkom ovog tjedna, tvrtka je priznala da su neželjene SMS obavijesti koje je slala korisnicima zapravo greška.

kako dodati uređaj na google -

Zanimljivi Članci

Izbor Urednika

6 najboljih načina za promjenu korisnika u sustavu Windows 10
6 najboljih načina za promjenu korisnika u sustavu Windows 10
U sustavu Windows 10 više korisnika može biti prijavljeno odjednom. Postoji nekoliko jednostavnih načina za brzu promjenu korisnika u sustavu Windows 10.
Kako koristiti kameru na kućnoj zabavi
Kako koristiti kameru na kućnoj zabavi
House Party fantastična je aplikacija za video pozive i igre s prijateljima. Iako postoji već neko vrijeme, nedavno je stekao popularnost. Sad se čini da ga svi koriste! Ako su vas prijatelji pozvali
Kako prevesti stranicu u pregledniku Google Chrome
Kako prevesti stranicu u pregledniku Google Chrome
Ponekad dok pregledavate web, možete naići na web mjesto koje nije napisano na engleskom. Možda ćete biti skloni zatvoriti prozor i krenuti dalje. Ali ako koristite Google Chrome, nema
Kako pingati sljedbenike u aplikaciji Clubhouse
Kako pingati sljedbenike u aplikaciji Clubhouse
Kad se pridružite Clubhouseu i vaše slijedeće osobe počnu rasti, možete ugostiti razgovore i pozvati ljude u sobu koju ste postavili. U žargonu Clubhousea, ovako pingate svoje sljedbenike. U ovom ćemo članku objasniti
Vraća li Snapchat pruge?
Vraća li Snapchat pruge?
Snapchat svojim korisnicima predstavlja jedinstveno društveno iskustvo, koje ideju o trajnosti koja često dolazi uz društvene mreže preuzme na dijelove. Snapchat se u potpunosti temelji na ideji blijeđenja sjećanja, fotografija i videozapisa
Arhiva oznaka: Windows 10 Anniversary Update slow internet
Arhiva oznaka: Windows 10 Anniversary Update slow internet
Kako koristiti Vlookup iz druge radne knjige u Google tablicama
Kako koristiti Vlookup iz druge radne knjige u Google tablicama
Vlookup je bitna funkcija u proračunskim tablicama, uključujući Google tablice. Omogućuje vam vertikalno pretraživanje pretraživanjem vrijednosti ključeva u odabranom rasponu. Ova funkcija zatim vraća vrijednost u drugi stupac, ali unutar istog retka. Vlookup