Principal Facebook Un error de seguretat de Tinder podria haver permès als pirates informàtics accedir als comptes només amb un número de telèfon

Un error de seguretat de Tinder podria haver permès als pirates informàtics accedir als comptes només amb un número de telèfon



Els comptes de Tinder gairebé van passar a mans dels pirates informàtics després que els investigadors van trobar que eren capaços d’iniciar sessió als comptes d’usuari només amb un número de telèfon.

Un error de seguretat de Tinder podria haver permès als pirates informàtics accedir als comptes només amb un número de telèfon

Tot i que la vulnerabilitat s’ha solucionat, és evident que és preocupant que s’hagin pogut exposar l’historial i les fotos del xat.

qui persegueix la meva pàgina de Facebook

La vulnerabilitat, que es basava en una combinació de dues coses: Tinder i l’ús que feia Tinder del Compte Kit de Facebook, podrien haver donat accés als comptes a pirates informàtics maliciosos o ex-aguts. Com ha de funcionar és bastant senzill: quan un usuari opta per iniciar la sessió a l'aplicació mitjançant el seu número de telèfon, es redirigirà al kit de comptes de Facebook. Mitjançant un missatge de text d’un codi de confirmació a l’usuari, que l’escriu al lloc web del Account Kit, el Account Kit pot autenticar i passar el testimoni d’accés a Tinder. Allà, però, és on es produeix la vulnerabilitat.

LLEGIR SEGÜENT: Tinder Plus versus Tinder Gold

Veure relacionat Facebook admet que els seus missatges de correu brossa a números de telèfon d’autenticació de dos factors van ser causats per un error Tinder Gold us permet pagar per veure qui us agrada, així es compara amb Tinder Plus al Regne Unit Tinder per a empreses? No realment

Tot i que l’API de Tinder hauria d’haver estat comprovant l’identificador de client al testimoni del kit de comptes de Facebook, no ho era. Això significava que els atacants podien utilitzar un testimoni d'una de les altres aplicacions que utilitzen Account Kit per accedir al seu compte.

La vulnerabilitat va ser descoberta pel fundador d’AppSecure, Anand Prakash, que va publicar un publicació al bloc detallant les seves troballes. Va cobrar amb 5.000 dòlars del programa Bug Bounty de Facebook i 1.250 dòlars de Tinder com a recompensa.

L’atacant té bàsicament el control total del compte de la víctima ara: pot llegir xats privats, informació personal completa, lliscar altres perfils d’usuaris cap a l’esquerra o cap a la dreta, etc. va escriure Prakash.

Afortunadament, no sembla que s’hagi trencat cap compte abans que la vulnerabilitat es poguessin corregir.

No ha estat un bon mes per a Facebook. Ja ho ha estat tenint problemes d'autenticació telefònica i a principis d'aquesta setmana, l'empresa va admetre que les notificacions per correu brossa que enviava als usuaris eren, de fet, un error.

com es pot comprovar el dpi d’una imatge

Articles D'Interès

L'Elecció De L'Editor

Facebook Live es pot emetre en privat?
Facebook Live es pot emetre en privat?
Facebook Live és una eina brillant que us permet reproduir els vostres vídeos en directe amb poc esforç. Tothom l'utilitza, des d'usuaris individuals fins a pàgines de grans corporacions. La gent l'utilitza per diversió, màrqueting i conscienciació. Però pots
USB-C vs. Micro USB: quina diferència hi ha?
USB-C vs. Micro USB: quina diferència hi ha?
Quan comparem USB-C amb Micro USB, és fonamental reconèixer que cada tecnologia s'adapta a les necessitats úniques dels diferents dispositius electrònics moderns.
Descarregueu TrayIt!
Descarregueu TrayIt!
TrayIt !. TrayIt! estalvia espai preciós a la barra de tasques per a finestres minimitzades Per a cada aplicació que apliqui TrayIt! crea una petita icona a la safata del sistema. Deixeu un comentari o visualitzeu la descripció completa Autor: Igor Nys. Descarregueu 'TrayIt!' Mida: 122,53 Kb AdvertismentPCR Reparació: solucioneu problemes de Windows. Tots ells. Enllaç de descàrrega: feu clic aquí per descarregar el fitxer Assistència
Els 507 millors subtítols d'Instagram del 2024
Els 507 millors subtítols d'Instagram del 2024
Captura l'atenció (i somriures) ràpidament amb subtítols únics d'Instagram. Potencia el teu estil: vacances? Amant del menjar? Intel·ligent? Curt? Petita? Guai? Prova-les totes!
Elimineu Open Linux shell aquí Menú contextual a Windows 10
Elimineu Open Linux shell aquí Menú contextual a Windows 10
A partir de Començar a Windows 10 Build 17672, el sistema operatiu inclou una ordre de menú contextual nativa 'Obre el Shell de Linux aquí', que apareix al menú contextual ampliat de les carpetes (quan mantens premuda la tecla Maj). Si no esteu contents de veure-hi, és fàcil desfer-vos d’aquesta nova ordre.
Totes les maneres possibles d’amagar o mostrar la cinta a Explorer a Windows 10
Totes les maneres possibles d’amagar o mostrar la cinta a Explorer a Windows 10
Vegem com es pot desactivar la cinta Explorer a Windows 10. Hi ha diversos mètodes per desfer-se'n.
Usos i compatibilitat del connector USB tipus A
Usos i compatibilitat del connector USB tipus A
USB Type-A és l'endoll rectangular comú que heu vist a tot arreu. Aquí teniu més informació sobre aquest tipus d'USB i com funciona.