Vulnerabilitatea Tinder care permite hackerilor să vă fure contul corectat

Pictograma timp de citire 1 min. citit


Cititorii ajută la sprijinirea MSpoweruser. Este posibil să primim un comision dacă cumpărați prin link-urile noastre. Pictograma Tooltip

Citiți pagina noastră de dezvăluire pentru a afla cum puteți ajuta MSPoweruser să susțină echipa editorială Află mai multe

Tinder a fost vulnerabil la un atac care i-ar fi permis hackerilor să preia un cont de utilizator cu numărul de telefon al utilizatorului. Acest atac a exploatat sistemul de seturi de conturi Facebook și o vulnerabilitate unică introdusă în implementarea de către Tinder a setului de conturi.

Tinder nu verifica jetoanele de cont ale utilizatorului generate de kitul de cont cu ID-urile de client asociate, astfel încât hackerii care obțineau acces la jetoanele de cont prin manipularea erorii setului de cont Facebook ar putea apoi să preia controlul asupra întregului cont Tinder.

Vulnerabilitatea a fost găsită de Appsecure, care a raportat atât la Facebook, cât și la Tinder la începutul acestui an.

Un purtător de cuvânt al Facebook a transmis următorul comentariu către Verge „Am abordat rapid această problemă și suntem recunoscători cercetătorului care ne-a adus-o în atenție.”

Mai multe despre subiecte: Facebook, securitate, Tinder