Principal Facebook Un error de seguretat de Tinder podria haver permès als pirates informàtics accedir als comptes només amb un número de telèfon

Un error de seguretat de Tinder podria haver permès als pirates informàtics accedir als comptes només amb un número de telèfon



Els comptes de Tinder gairebé van passar a mans dels pirates informàtics després que els investigadors van trobar que eren capaços d’iniciar sessió als comptes d’usuari només amb un número de telèfon.

Un error de seguretat de Tinder podria haver permès als pirates informàtics accedir als comptes només amb un número de telèfon

Tot i que la vulnerabilitat s’ha solucionat, és evident que és preocupant que s’hagin pogut exposar l’historial i les fotos del xat.

qui persegueix la meva pàgina de Facebook

La vulnerabilitat, que es basava en una combinació de dues coses: Tinder i l’ús que feia Tinder del Compte Kit de Facebook, podrien haver donat accés als comptes a pirates informàtics maliciosos o ex-aguts. Com ha de funcionar és bastant senzill: quan un usuari opta per iniciar la sessió a l'aplicació mitjançant el seu número de telèfon, es redirigirà al kit de comptes de Facebook. Mitjançant un missatge de text d’un codi de confirmació a l’usuari, que l’escriu al lloc web del Account Kit, el Account Kit pot autenticar i passar el testimoni d’accés a Tinder. Allà, però, és on es produeix la vulnerabilitat.

LLEGIR SEGÜENT: Tinder Plus versus Tinder Gold

Veure relacionat Facebook admet que els seus missatges de correu brossa a números de telèfon d’autenticació de dos factors van ser causats per un error Tinder Gold us permet pagar per veure qui us agrada, així es compara amb Tinder Plus al Regne Unit Tinder per a empreses? No realment

Tot i que l’API de Tinder hauria d’haver estat comprovant l’identificador de client al testimoni del kit de comptes de Facebook, no ho era. Això significava que els atacants podien utilitzar un testimoni d'una de les altres aplicacions que utilitzen Account Kit per accedir al seu compte.

La vulnerabilitat va ser descoberta pel fundador d’AppSecure, Anand Prakash, que va publicar un publicació al bloc detallant les seves troballes. Va cobrar amb 5.000 dòlars del programa Bug Bounty de Facebook i 1.250 dòlars de Tinder com a recompensa.

L’atacant té bàsicament el control total del compte de la víctima ara: pot llegir xats privats, informació personal completa, lliscar altres perfils d’usuaris cap a l’esquerra o cap a la dreta, etc. va escriure Prakash.

Afortunadament, no sembla que s’hagi trencat cap compte abans que la vulnerabilitat es poguessin corregir.

No ha estat un bon mes per a Facebook. Ja ho ha estat tenint problemes d'autenticació telefònica i a principis d'aquesta setmana, l'empresa va admetre que les notificacions per correu brossa que enviava als usuaris eren, de fet, un error.

com es pot comprovar el dpi d’una imatge

Articles D'Interès

L'Elecció De L'Editor

Què és Denon HEOS?
Què és Denon HEOS?
HEOS (Sistema Operatiu d'Entreteniment Domèstic) és un sistema d'àudio sense fil multi-habitació de Denon que es troba en alguns altaveus, receptors/amplificadors i barres de so sense fil.
Arxius d'etiquetes: Windows 10 Defender
Arxius d'etiquetes: Windows 10 Defender
Microsoft finalitza el servei de metadades musicals per al Windows Media Player al Windows 7
Microsoft finalitza el servei de metadades musicals per al Windows Media Player al Windows 7
Com recordareu, Windows 7 arriba al final de la seva vida en menys d’un any. Microsoft ha començat a retirar serveis i funcions relacionades amb aquest sistema operatiu. Un d’ells és un servei que permet obtenir metadades de música, pel·lícules i programes de televisió. El servei ja no estarà disponible al Windows Media Player i al Windows
Com trobar pepites de ferro a Animal Crossing: New Horizons
Com trobar pepites de ferro a Animal Crossing: New Horizons
Les pepites de ferro són un dels objectes més valuosos de Animal Crossing: New Horizons. Es poden utilitzar per fabricar algunes de les eines i mobles de primera qualitat. Però quan comenceu a jugar, potser no sabreu obtenir-ne
Bugatti Chiron: el cotxe més ràpid del món fa 0-60 mph en 2,6 segons i té una velocitat màxima de 261 mph
Bugatti Chiron: el cotxe més ràpid del món fa 0-60 mph en 2,6 segons i té una velocitat màxima de 261 mph
Bugatti acaba de presentar el Chiron al saló de l’automòbil de Ginebra i és el cotxe de producció més esbojarrat i ràpid del món. Llançat uns 11 anys després del Veyron, el Chiron manté el mateix llenguatge de disseny que el seu predecessor,
Bloqueja la clau del narrador a Windows 10
Bloqueja la clau del narrador a Windows 10
Com es bloqueja la clau del narrador al Windows 10, de manera que no haureu de prémer Bloq Maj o Insereix per executar una ordre del narrador.
Com configurar les notificacions de llum de flaix al vostre telèfon
Com configurar les notificacions de llum de flaix al vostre telèfon
Els sons no són l'única manera en què el telèfon us pot informar d'una notificació. També pot parpellejar una llum. A continuació s'explica com configurar-ho.