Bilgisayar korsanlarının hesabınızı yamalayarak çalmasına izin veren Tinder güvenlik açığı

Okuma zamanı simgesi 1 dk. okuman


Okuyucular MSpoweruser'ı desteklemeye yardımcı olur. Bağlantılarımız aracılığıyla satın alırsanız komisyon alabiliriz. Araç İpucu Simgesi

MSPoweruser'ın editör ekibini ayakta tutmasına nasıl yardımcı olabileceğinizi öğrenmek için açıklama sayfamızı okuyun. Daha fazla

Tinder, bilgisayar korsanlarının kullanıcının telefon numarasıyla bir kullanıcı hesabını ele geçirmesine izin verecek bir saldırıya karşı savunmasız hale getirildi. Bu saldırı, Facebook'un hesap kiti sisteminden ve Tinder'ın hesap kiti uygulamasında tanıtılan benzersiz bir güvenlik açığından yararlandı.

Tinder, hesap kiti tarafından oluşturulan kullanıcının hesap jetonlarını ilişkili müşteri kimliklerine karşı kontrol etmiyordu, bu nedenle Facebook'un hesap kiti hatasını manipüle ederek hesap jetonuna erişim sağlayan bilgisayar korsanları, ardından tüm Tinder hesabının kontrolünü ele geçirebilirdi.

Güvenlik açığı tarafından bulundu Uygulama güvenliği, bu yılın başlarında hem Facebook'a hem de Tinder'a rapor verdi.

Bir Facebook sözcüsü şu yorumu yaptı: sınır "Bu konuyu çabucak ele aldık ve dikkatimizi çeken araştırmacıya minnettarız."

Konular hakkında daha fazla bilgi: Facebook, güvenlik, Tinder