Principal Facebook Un error de seguretat de Tinder podria haver permès als pirates informàtics accedir als comptes només amb un número de telèfon

Un error de seguretat de Tinder podria haver permès als pirates informàtics accedir als comptes només amb un número de telèfon

Els comptes de Tinder gairebé van passar a mans dels pirates informàtics després que els investigadors van trobar que eren capaços d’iniciar sessió als comptes d’usuari només amb un número de telèfon.

Un error de seguretat de Tinder podria haver permès als pirates informàtics accedir als comptes només amb un número de telèfon

Tot i que la vulnerabilitat s’ha solucionat, és evident que és preocupant que s’hagin pogut exposar l’historial i les fotos del xat.

qui persegueix la meva pàgina de Facebook

La vulnerabilitat, que es basava en una combinació de dues coses: Tinder i l’ús que feia Tinder del Compte Kit de Facebook, podrien haver donat accés als comptes a pirates informàtics maliciosos o ex-aguts. Com ha de funcionar és bastant senzill: quan un usuari opta per iniciar la sessió a l'aplicació mitjançant el seu número de telèfon, es redirigirà al kit de comptes de Facebook. Mitjançant un missatge de text d’un codi de confirmació a l’usuari, que l’escriu al lloc web del Account Kit, el Account Kit pot autenticar i passar el testimoni d’accés a Tinder. Allà, però, és on es produeix la vulnerabilitat.

LLEGIR SEGÜENT: Tinder Plus versus Tinder Gold

Veure relacionat Facebook admet que els seus missatges de correu brossa a números de telèfon d’autenticació de dos factors van ser causats per un error Tinder Gold us permet pagar per veure qui us agrada, així es compara amb Tinder Plus al Regne Unit Tinder per a empreses? No realment

Tot i que l’API de Tinder hauria d’haver estat comprovant l’identificador de client al testimoni del kit de comptes de Facebook, no ho era. Això significava que els atacants podien utilitzar un testimoni d'una de les altres aplicacions que utilitzen Account Kit per accedir al seu compte.

La vulnerabilitat va ser descoberta pel fundador d’AppSecure, Anand Prakash, que va publicar un publicació al bloc detallant les seves troballes. Va cobrar amb 5.000 dòlars del programa Bug Bounty de Facebook i 1.250 dòlars de Tinder com a recompensa.

L’atacant té bàsicament el control total del compte de la víctima ara: pot llegir xats privats, informació personal completa, lliscar altres perfils d’usuaris cap a l’esquerra o cap a la dreta, etc. va escriure Prakash.

Afortunadament, no sembla que s’hagi trencat cap compte abans que la vulnerabilitat es poguessin corregir.

No ha estat un bon mes per a Facebook. Ja ho ha estat tenint problemes d'autenticació telefònica i a principis d'aquesta setmana, l'empresa va admetre que les notificacions per correu brossa que enviava als usuaris eren, de fet, un error.

com es pot comprovar el dpi d’una imatge

Articles D'Interès

L'Elecció De L'Editor

Com convertir-se en un provador beta de Xbox: com unir-se al programa Xbox Insider
Com convertir-se en un provador beta de Xbox: com unir-se al programa Xbox Insider
Tant si sou un jugador àvid com si només voleu fer alguna cosa, els provadors beta poden provar nova tecnologia abans que ningú. Sincerament, és un concert força dolç un cop hi entres. Però, com totes les coses
Com veure l'historial de compres a Google Play
Com veure l'historial de compres a Google Play
És fàcil perdre la noció de totes les coses que has comprat a Google Play Store amb el pas del temps. Potser us agradava una aplicació en el passat, però no esteu segur de quina aplicació era i voleu
Grammarly vs Grammarly Premium Review: quina és millor?
Grammarly vs Grammarly Premium Review: quina és millor?
Tant si esteu escrivint articles de l'escola o de la universitat, contingut en línia o ficció, és probable que estigueu familiaritzat amb Grammarly. Aquest programari de correcció gramatical i ortogràfica s'ha convertit en essencial per a moltes persones que escriuen de manera habitual, siguin professionals
Per què no puc moure res al meu disseny de Figma? Aquí teniu com solucionar-ho
Per què no puc moure res al meu disseny de Figma? Aquí teniu com solucionar-ho
Canva prospera oferint una experiència excepcional als dissenyadors novells. Independentment dels elements que vulgueu incorporar als vostres dissenys, simplement arrossegueu-los i deixeu-los anar. És molest trobar que no pots moure res a Canva mentre hi esteu
Com es personalitzen els colors de les carpetes a Windows 10
Com es personalitzen els colors de les carpetes a Windows 10
Voleu poder assignar diferents colors a les vostres carpetes de l'escriptori de Windows 10 per poder organitzar els directoris per colors? Malauradament, Windows 10 no té cap funció integrada que ho permeti, però
Com afegir nous tipus de lletra a Microsoft Word
Com afegir nous tipus de lletra a Microsoft Word
Amb tantes fonts que vénen amb Microsoft Word, és probable que en trobeu la adequada per a qualsevol ocasió. Però, fins i tot amb moltes fonts potser no n’hi ha prou de vegades. Potser busqueu un tipus de lletra que sigui útil
Com trobar una referència circular a Excel
Com trobar una referència circular a Excel
Les referències circulars poden ser bastant complicades, per això és important saber com trobar-les. Excel té un mecanisme integrat que pot detectar referències circulars i impedir que els càlculs es desenvolupin en un bucle sense fi. Només tu