Zraniteľnosť Tinder, ktorá umožňuje hackerom ukradnúť váš opravený účet

Ikona času čítania 1 min. čítať


Čítačky pomáhajú podporovať MSpoweruser. Ak nakupujete prostredníctvom našich odkazov, môžeme získať províziu. Ikona popisu

Prečítajte si našu informačnú stránku a zistite, ako môžete pomôcť MSPoweruser udržať redakčný tím Čítaj viac

Tinder sa stal zraniteľným voči útoku, ktorý by hackerom umožnil prevziať používateľský účet s telefónnym číslom používateľa. Tento útok zneužil systém súpravy účtov Facebooku a jedinečnú zraniteľnosť zavedenú v implementácii súpravy účtov spoločnosti Tinder.

Tinder nekontroloval tokeny používateľských účtov vygenerované súpravou účtov s ich priradenými ID klienta, takže hackeri, ktorí získali prístup k tokenu účtu manipuláciou s chybou súpravy účtov na Facebooku, mohli prevziať kontrolu nad celým účtom Tinder.

Zraniteľnosť bola nájdená používateľom Appsecure, ktorý sa začiatkom tohto roka ohlásil Facebooku aj Tinderu.

Hovorca Facebooku dodal nasledujúci komentár na vrchole "Rýchlo sme tento problém vyriešili a sme vďační výskumníkovi, ktorý nás naň upozornil."

Viac o témach: facebook, zabezpečenia, zapaľovače