Ευπάθεια στο Tinder που επιτρέπει στους χάκερ να κλέψουν τον λογαριασμό σας με επιδιορθώσεις

Εικονίδιο ώρας ανάγνωσης 1 λεπτό. ανάγνωση


Οι αναγνώστες βοηθούν στην υποστήριξη του MSpoweruser. Ενδέχεται να λάβουμε προμήθεια εάν αγοράσετε μέσω των συνδέσμων μας. Εικονίδιο επεξήγησης εργαλείου

Διαβάστε τη σελίδα αποκάλυψης για να μάθετε πώς μπορείτε να βοηθήσετε το MSPoweruser να διατηρήσει τη συντακτική ομάδα Διάβασε περισσότερα

Το Tinder έγινε ευάλωτο σε μια επίθεση που θα επέτρεπε σε χάκερ να καταλάβουν έναν λογαριασμό χρήστη με τον αριθμό τηλεφώνου του χρήστη. Αυτή η επίθεση εκμεταλλεύτηκε το σύστημα κιτ λογαριασμού του Facebook και μια μοναδική ευπάθεια που εισήχθη στην εφαρμογή του κιτ λογαριασμού από το Tinder.

Το Tinder δεν έλεγχε τα διακριτικά του λογαριασμού του χρήστη που δημιουργήθηκαν από το κιτ λογαριασμού έναντι των συσχετισμένων αναγνωριστικών πελατών τους, έτσι οι χάκερ που είχαν αποκτήσει πρόσβαση στο διακριτικό λογαριασμού χειραγωγώντας το σφάλμα του κιτ λογαριασμού του Facebook μπορούσαν στη συνέχεια να πάρουν τον έλεγχο ενός ολόκληρου λογαριασμού στο Tinder.

Η ευπάθεια εντοπίστηκε από Ασφαλής, ο οποίος ανέφερε τόσο στο Facebook όσο και στο Tinder νωρίτερα φέτος.

Ένας εκπρόσωπος του Facebook έδωσε το ακόλουθο σχόλιο το χείλος «Αντιμετωπίσαμε γρήγορα αυτό το ζήτημα και είμαστε ευγνώμονες στον ερευνητή που το έφερε υπόψη μας».

Περισσότερα για τα θέματα: Facebook, ασφάλεια, προσάναμμα