Tinder: Κενό ασφαλείας επιτρέπει στον καθένα να δει τις φωτογραφίες και τα matches των χρηστών

Tinder: Κενό ασφαλείας επιτρέπει στον καθένα να δει τις φωτογραφίες και τα matches των χρηστών Facebook Twitter
0

Ερευνητές ασφαλείας αποδεικνύουν ότι το Tinder δεν καταβάλλει καμία προσπάθεια για να «ασφαλίσει» τη δημοφιλή εφαρμογή γνωριμιών του, θέτοντας σε κίνδυνο την ιδιωτική ζωή των χρηστών.

Μια έκθεση που κυκλοφόρησε χθες Τρίτη από ερευνητές της εταιρείας κυβερνοσφάλειας Checkmarx εντοπίζει δύο ατέλειες ασφάλειας στις εφαρμογές iOS και Android του Tinder. Σύμφωνα με αυτή, τα τρωτά σημεία δίνουν στους χάκερς έναν τρόπο να δουν ποιες φωτογραφίες προφίλ κοιτάει ο χρήστης, πώς αντιδρά ή πώς αλληλεπιδρά με αυτές τις εικόνες – περνώντας το δάκτυλο του πάνω στην οθόνη, αρχικά δεξιά (ώστε να δείξει ενδιαφέρον) και μετά αριστερά (για να αφήσει την ευκαιρία να συνδεθεί).

Έτσι, λοιπόν, το Tinder μπορεί να επιτρέπει στον καθένα που βρίσκεται συνδεδεμένος στο ίδιο δίκτυο Wi-Fi με τον χρήστη της εφαρμογής, όχι μόνο να δει τις φωτογραφίες του αλλά και τα matches που ενδεχομένως έχει κάνει. Αυτή η ευπάθεια οφείλεται στο γεγονός ότι το Tinder δεν χρησιμοποιεί κρυπτογράφηση για τις φωτογραφίες, με αποτέλεσμα ο κάθε "περίεργος" να μπορεί, όχι μόνο να βλέπει τις ιδιωτικές φωτογραφίες κάποιου, αλλά να προσθέσει και δικές του εάν θέλει.

Ωστόσο, τα ονόματα, όπως και άλλες προσωπικές πληροφορίες κρυπτογραφούνται, οπότε δεν διατρέχουν κάποιο κίνδυνο.

Τα ελαττώματα, τα οποία περιλαμβάνουν την ανεπαρκή κρυπτογράφηση δεδομένων που αποστέλλονται μέσω της εφαρμογής, δεν είναι αποκλειστικά μόνο για το Tinder, λένε οι ερευνητές, αλλά αναδεικνύουν ένα πρόβλημα το οποίο «μοιράζονται» και άλλες εφαρμογές.

Το Tinder, το οποίο δραστηριοποιείται σε 196 χώρες και ισχυρίζεται ότι έχει φέρει κοντά περισσότερα από 20 δισεκατομμύρια ανθρώπους από τη στιγμή που ξεκίνησε το 2012, δημοσίευσε ήδη μια δήλωση λέγοντας ότι λαμβάνει σοβαρά υπόψη το απόρρητο των χρηστών του, επισημαίνοντας ότι τις φωτογραφίες προφίλ των χρηστών στην πλατφόρμα του μπορούν να τις δουν ευρέως όλοι οι νόμιμοι χρήστες του. Αλλά, τόσο οι υποστηρικτές της ιδιωτικότητας, όσο και οι επαγγελματίες της ασφάλειας λένε ότι πρόκειται για μια μικρή δικαιολογία και ότι δεν καλύπτει όσους θέλουν να κρατήσουν την εφαρμογή πλήρως ιδιωτική.

Για να δείξει πόσο εύκολα μπορούν να αξιοποιηθούν τα δύο ελαττώματα Tinder, οι ερευνητές της Checkmarx δημιούργησαν μια εφαρμογή που συγχωνεύει τα δεδομένα τα οποία συλλέχθηκαν καθώς και ένα βίντεο που δείχνει πόσο γρήγορα μπορεί κάποιος να δει τις όλες φωτογραφίες του Tinder λογαρισμού σας.

 
Τech & Science
0

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΕΙΤΕ ΑΚΟΜΑ

Το Spotify βάζει σήμα επαλήθευσης για να ξεχωρίζουν οι πραγματικοί καλλιτέχνες από τα AI προφίλ

Τech & Science / Το Spotify εισάγει σήμα επαλήθευσης για να διακρίνονται οι πραγματικοί καλλιτέχνες από τα AI προφίλ

Το Spotify ανακοίνωσε το νέο σήμα «Verified by Spotify», ένα σύστημα επαλήθευσης που θα βοηθά τους χρήστες να ξεχωρίζουν τους πραγματικούς καλλιτέχνες από AI προφίλ και ψεύτικες ταυτότητες. Η κίνηση έρχεται σε μια περίοδο όπου οι μουσικές πλατφόρμες δέχονται όλο και μεγαλύτερη πίεση από την έκρηξη του περιεχομένου που δημιουργείται με τεχνητή νοημοσύνη.
THE LIFO TEAM
ΚΑΡΚΙΝΟΣ ΠΑΓΚΡΕΑΣ ΤΕΧΝΗΤΗ ΝΟΗΜΟΣΥΝΗ ΕΝΤΟΠΙΣΜΟΣ

Τech & Science / Στιγμή - ορόσημο για την αντιμετώπιση του καρκίνου στο πάγκρεας: AI μπορεί να τον εντοπίζει έως και 3 χρόνια πριν τη διάγνωση

Σε μια εξέλιξη που θα μπορούσε να αλλάξει ριζικά τον τρόπο με τον οποίο εντοπίζεται ένας από τους πιο θανατηφόρους καρκίνους, η Mayo Clinic παρουσίασε το REDMOD
THE LIFO TEAM
«Βλέπω ό,τι χειρότερο έχει γεννήσει η ανθρωπότητα»: Οι άνθρωποι που «σπάνε» την Τεχνητή Νοημοσύνη για να μας σώσουν

Τech & Science / «Βλέπω ό,τι χειρότερο έχει γεννήσει η ανθρωπότητα»

Οι AI jailbreakers προσπαθούν να ξεγελάσουν μεγάλα γλωσσικά μοντέλα όπως το ChatGPT και το Claude, ώστε να αποκαλύψουν αδυναμίες στους κανόνες ασφαλείας τους. Καθώς η τεχνητή νοημοσύνη μπαίνει σε περισσότερα συστήματα, η δουλειά τους γίνεται όλο και πιο κρίσιμη, αλλά και ψυχικά φορτισμένη..
THE LIFO TEAM
Η δίκη του αιώνα για την Τεχνητή Νοημοσύνη: Ο Έλον Μασκ στο εδώλιο κατά της OpenAI

Τech & Science / Η δίκη του αιώνα για την Τεχνητή Νοημοσύνη: Ο Έλον Μασκ στο εδώλιο κατά της OpenAI

Η δίκη του Έλον Μασκ κατά του Σαμ Άλτμαν, του OpenAI και της Microsoft ξεκίνησε στην Καλιφόρνια, με τον ιδρυτή της Tesla να υποστηρίζει ότι το OpenAI πρόδωσε την αρχική μη κερδοσκοπική αποστολή του. Η πλευρά του OpenAI απαντά ότι ο Μασκ δεν υπερασπίζεται μια αποστολή, αλλά επιτίθεται σε έναν ανταγωνιστή που δεν κατάφερε να ελέγξει.
THE LIFO TEAM
PFAS ΠΑΝΤΟΤΙΝΑ ΧΗΜΙΚΑ ΠΑΙΔΙΑ ΛΕΥΧΑΙΜΙΑ

Τech & Science / Η πρώιμη έκθεση των παιδιών στα «παντοτινά χημικά» συνδέεται με κίνδυνο εμφάνισης λευχαιμίας

Tα «παντοτινά χημικά» βρίσκονται μεταξύ άλλων σε πόσιμο νερό, δοχεία τροφίμων και ποτών, αντικολλητικά μαγειρικά σκεύη και υφάσματα ανθεκτικά στους λεκέδες
THE LIFO TEAM