Κενό ασφαλείας στο Tinder έδινε πρόσβαση μέσω οποιουδήποτε τηλεφωνικού αριθμού

Κενό ασφαλείας στο Tinder έδινε πρόσβαση μέσω οποιουδήποτε τηλεφωνικού αριθμού Facebook Twitter
0

Ένα σημαντικό σφάλμα ασφαλείας στην dating εφαρμογή επιτρέπει σε οποιονδήποτε να σπάσει το λογαριασμό σας και να εκθέσει τα προσωπικά σας μηνύματα χρησιμοποιώντας μόνο έναν τυχαίο αριθμό τηλεφώνου.

Κενό ασφαλείας εντόπισαν ερευνητές της Appsecure στην εφαρμογή Tinder, οι οποίοι κατάφεραν να αποκτήσουν πρόσβαση σε αυτή χρησιμοποιώντας μόνο τον αριθμό τηλεφώνου τους. Το κενό ασφαλείας εντοπίστηκε τόσο στη διαδικασία εισόδου της δημοφιλούς εφαρμογής όσο και στο Facebook API στο οποίο βασίζεται. Αυτό το κενό υπενθυμίζει πόσο εύθραυστα είναι πολλά συστήματα σύνδεσης και πόσο δυνατή ζημιά μπορούν να δημιουργήσουν τα βασικά τρωτά τους σημεία όταν κάποιοι μπορούν να τα συνδυάζουν.

Όταν ένας χρήστης εισέρχεται στο Tinder έχει τη δυνατότητα να το κάνει χρησιμοποιώντας τον αριθμό τηλεφώνου του. Το νέο κενό ασφαλείας επέτρεπε στον χρήστη να χρησιμοποιήσει οποιοδήποτε τηλέφωνο, χωρίς το σύστημα να επαληθεύει αν πρόκειται για τον τηλεφωνικό αριθμό που έχει κατοχυρώσει ο χρήστης. Ο Anand Prakash, ιδρυτής και CEO της Appsecure, ανέφερε ότι οι ευπάθειες αντιμετωπίστηκαν γρήγορα, ωστόσο σίγουρα εξέθεσαν ένα μεγάλο πρόβλημα.

Κενό ασφαλείας στο Tinder έδινε πρόσβαση μέσω οποιουδήποτε τηλεφωνικού αριθμού Facebook Twitter

Εκπρόσωπος της Tinder ανέφερε: «Η ασφάλεια είναι ύψιστης σημασίας για την Tinder. Όπως άλλες μεγάλες εταιρείες τεχνολογίας, χρησιμοποιούμε ένα δίκτυο εργαλείων και συστημάτων για να προστατεύσουμε την ακεραιότητα της πλατφόρμας μας. Σαν μέρος των συνεχόμενων προσπάθειών μας στον τομέα αυτό, υιοθετούμε ένα πρόγραμμα ανταμοιβής σε περίπτωση εύρεσης bug και εργαζόμαστε με ικανούς ερευνητές ασφαλείας απ'όλο τον κόσμο, για να αναγνωρίσουμε υπεύθυνα πιθανά ζητήματα και να τα επιλύσουμε γρήγορα. Στην Tinder, βελτιώνουμε διαρκώς τα πρωτόκολλά μας όχι μόνο για να ανταποκρινόμαστε αλλά και για να ξεπερνάμε τις καλές πρακτικές της βιομηχανίας. Ωστόσο, δεν αναφερόμαστε σε κανένα συγκεκριμένο μέτρο ή στρατηγική ασφαλείας, προκειμένου να μην δώσουμε πληροφορίες σε κακόβουλους χάκερ».

Το πρόβλημα έχει πλέον διορθωθεί, αλλά εξακολουθεί να είναι ένα αρκετά μεγάλο λάθος στην ιστορία μιας τόσο πετυχημένης εφαρμογής. 

 
Τech & Science
0

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΕΙΤΕ ΑΚΟΜΑ

«Παγετώνας της Αποκάλυψης»: Η κατάρρευσή του απειλεί τις παράκτιες κοινότητες από το Μαϊάμι και το Λονδίνο μέχρι το Μπαγκλαντές

Περιβάλλον / «Παγετώνας της Αποκάλυψης»: Η κατάρρευσή του απειλεί τις παράκτιες κοινότητες από το Μαϊάμι και το Λονδίνο μέχρι το Μπαγκλαντές

Οι επιστήμονες έψαξαν βαθιά κάτω από τον «Παγετώνα της Αποκάλυψης» και τα ευρήματά τους ισοδυναμούν με πιθανή καταστροφή για τον πλανήτη
LIFO NEWSROOM
Νέα αιματολογική εξέταση προβλέπει κίνδυνο για ασθένειες σε παιδιά

Τech & Science / Νέα αιματολογική εξέταση προβλέπει κίνδυνο για ασθένειες σε παιδιά

Η εξέταση μπορεί να πραγματοποιηθεί με εξοπλισμό που χρησιμοποιείται ευρέως για τον έλεγχο του πλάσματος αίματος σε βρέφη, καθιστώντας εφικτό για τους γιατρούς να εντοπίσουν πρώιμα σημάδια ασθενειών και να παρέχουν έγκαιρες θεραπείες
LIFO NEWSROOM
Ο θηλασμός ζωτικής σημασίας για τη διαμόρφωση του μικροβιώματος και της υγείας των πνευμόνων

Τech & Science / Ο θηλασμός ζωτικής σημασίας για τη διαμόρφωση του μικροβιώματος και της υγείας των πνευμόνων

Τα δεδομένα μελέτης επέτρεψαν στους ερευνητές να αποσυνδέσουν την επίδραση του θηλασμού στο μικροβίωμα του βρέφους από μια σειρά άλλων περιβαλλοντικών παραγόντων
LIFO NEWSROOM
Είχε η Γη δακτύλιο όπως ο Κρόνος; - Τι αποκαλύπτουν οι κρατήρες στην επιφάνεια του πλανήτη

Τech & Science / Είχε η Γη δακτύλιο όπως ο Κρόνος; - Τι αποκαλύπτουν οι κρατήρες στην επιφάνεια του πλανήτη

Επιστήμονες θεωρούν ότι οι ανώμαλες θέσεις των κρατήρων πρόσκρουσης, τα συντρίμμια μετεωριτών σε ιζηματογενή πετρώματα, τα τσουνάμι και η σύντομη έκθεση μετεωριτών σε διαστημική ακτινοβολία σχετίζονται
LIFO NEWSROOM
Έρχονται αλλαγές στο Instagram με στόχο την προστασία των εφήβων

Διεθνή / Έρχονται αλλαγές στο Instagram με στόχο την προστασία των εφήβων

Η εφαρμογή θα εμποδίζει τους εφήβους να βλέπουν ευαίσθητες φωτογραφίες και βίντεο - Οι γονείς θα βλέπουν σε ποιους λογαριασμούς στέλνει μηνύματα το παιδί τους - Οι έφηβοι θα λαμβάνουν επίσης μια ειδοποίηση για έξοδο από την εφαρμογή μετά από 60 λεπτά χρήσης κάθε μέρα
LIFO NEWSROOM