Κενό ασφαλείας στο Tinder έδινε πρόσβαση μέσω οποιουδήποτε τηλεφωνικού αριθμού

Κενό ασφαλείας στο Tinder έδινε πρόσβαση μέσω οποιουδήποτε τηλεφωνικού αριθμού Facebook Twitter
0

Ένα σημαντικό σφάλμα ασφαλείας στην dating εφαρμογή επιτρέπει σε οποιονδήποτε να σπάσει το λογαριασμό σας και να εκθέσει τα προσωπικά σας μηνύματα χρησιμοποιώντας μόνο έναν τυχαίο αριθμό τηλεφώνου.

Κενό ασφαλείας εντόπισαν ερευνητές της Appsecure στην εφαρμογή Tinder, οι οποίοι κατάφεραν να αποκτήσουν πρόσβαση σε αυτή χρησιμοποιώντας μόνο τον αριθμό τηλεφώνου τους. Το κενό ασφαλείας εντοπίστηκε τόσο στη διαδικασία εισόδου της δημοφιλούς εφαρμογής όσο και στο Facebook API στο οποίο βασίζεται. Αυτό το κενό υπενθυμίζει πόσο εύθραυστα είναι πολλά συστήματα σύνδεσης και πόσο δυνατή ζημιά μπορούν να δημιουργήσουν τα βασικά τρωτά τους σημεία όταν κάποιοι μπορούν να τα συνδυάζουν.

Όταν ένας χρήστης εισέρχεται στο Tinder έχει τη δυνατότητα να το κάνει χρησιμοποιώντας τον αριθμό τηλεφώνου του. Το νέο κενό ασφαλείας επέτρεπε στον χρήστη να χρησιμοποιήσει οποιοδήποτε τηλέφωνο, χωρίς το σύστημα να επαληθεύει αν πρόκειται για τον τηλεφωνικό αριθμό που έχει κατοχυρώσει ο χρήστης. Ο Anand Prakash, ιδρυτής και CEO της Appsecure, ανέφερε ότι οι ευπάθειες αντιμετωπίστηκαν γρήγορα, ωστόσο σίγουρα εξέθεσαν ένα μεγάλο πρόβλημα.

Κενό ασφαλείας στο Tinder έδινε πρόσβαση μέσω οποιουδήποτε τηλεφωνικού αριθμού Facebook Twitter

Εκπρόσωπος της Tinder ανέφερε: «Η ασφάλεια είναι ύψιστης σημασίας για την Tinder. Όπως άλλες μεγάλες εταιρείες τεχνολογίας, χρησιμοποιούμε ένα δίκτυο εργαλείων και συστημάτων για να προστατεύσουμε την ακεραιότητα της πλατφόρμας μας. Σαν μέρος των συνεχόμενων προσπάθειών μας στον τομέα αυτό, υιοθετούμε ένα πρόγραμμα ανταμοιβής σε περίπτωση εύρεσης bug και εργαζόμαστε με ικανούς ερευνητές ασφαλείας απ'όλο τον κόσμο, για να αναγνωρίσουμε υπεύθυνα πιθανά ζητήματα και να τα επιλύσουμε γρήγορα. Στην Tinder, βελτιώνουμε διαρκώς τα πρωτόκολλά μας όχι μόνο για να ανταποκρινόμαστε αλλά και για να ξεπερνάμε τις καλές πρακτικές της βιομηχανίας. Ωστόσο, δεν αναφερόμαστε σε κανένα συγκεκριμένο μέτρο ή στρατηγική ασφαλείας, προκειμένου να μην δώσουμε πληροφορίες σε κακόβουλους χάκερ».

Το πρόβλημα έχει πλέον διορθωθεί, αλλά εξακολουθεί να είναι ένα αρκετά μεγάλο λάθος στην ιστορία μιας τόσο πετυχημένης εφαρμογής. 

 
Τech & Science
0

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΕΙΤΕ ΑΚΟΜΑ

Τεχνητή Νοημοσύνη: Το ChatGPT έδωσε «συνταγές» για βόμβες και ναρκωτικά κατά τη διάρκεια δοκιμών ασφαλείας

Τech & Science / Τεχνητή Νοημοσύνη: Το ChatGPT έδωσε «συνταγές» για βόμβες και ναρκωτικά κατά τη διάρκεια δοκιμών ασφαλείας

Δοκιμές της OpenAI και της Anthropic αποκάλυψαν ότι τα chatbots ήταν πρόθυμα να μοιραστούν οδηγίες για εκρηκτικά, βιολογικά όπλα και εγκλήματα στον κυβερνοχώρο
LIFO NEWSROOM
Η τεχνητή νοημοσύνη αυξάνει τις κυβερνοεπιθέσεις και η Ευρώπη είναι από τα πιο ευάλωτα «θύματα» - Ο λόγος

Τech & Science / Η τεχνητή νοημοσύνη αυξάνει τις κυβερνοεπιθέσεις και η Ευρώπη είναι από τα πιο ευάλωτα «θύματα» - Ο λόγος

Η τεχνητή νοημοσύνη καθοδηγεί τις κυβερνοεπιθέσεις και χρησιμοποιείται από χάκερ για να παραβιάσουν την ασφάλεια σε διάφορα επίπεδα και να διαδώσουν τις επιθέσεις μέσω πολλών παρόχων διαδικτύου (IP) ώστε να αποφευχθεί η ανίχνευση
LIFO NEWSROOM
«Δεν μπορούσαμε να πιστέψουμε πόσο παράξενος ήταν»: O δεινόσαυρος Spicomellus αποκαλύπτεται ακόμη πιο αλλόκοτος

Τech & Science / Ο «παράξενος» δεινόσαυρος Spicomellus αποκαλύπτεται ακόμη πιο αλλόκοτος

Σε κάθε πλευρά του σώματός του υπήρχαν αγκάθια μήκους περίπου 30 εκατοστών, ενσωματωμένα στα πλευρά, χαρακτηριστικό που δεν έχει καταγραφεί ποτέ σε κανένα άλλο σπονδυλωτό, ζωντανό ή εξαφανισμένο
LIFO NEWSROOM
Θανατηφόρο βακτήριο «χτυπάει» Νέα Υόρκη: Τι είναι η νόσος των Λεγεωνάριων και γιατί ανησυχούν οι ειδικοί

Τech & Science / Θανατηφόρο βακτήριο «χτυπάει» Νέα Υόρκη: Τι είναι η νόσος των Λεγεωνάριων και γιατί ανησυχούν οι ειδικοί

Έξαρση της νόσου των Λεγεωνάριων στο Χάρλεμ με έξι νεκρούς και πάνω από 100 κρούσματα - Πώς οι επιστήμονες ερευνούν δεκάδες πύργους ψύξης στη Νέα Υόρκη για να εντοπίσουν τη θανατηφόρα πηγή του βακτηρίου
LIFO NEWSROOM
Mounjaro: Βρετανοί ξεσπούν για την αύξηση στην τιμή - «Ντροπή, ήταν σαν μαγικό φίλτρο και τώρα το χάνω»

Τech & Science / Mounjaro: Βρετανοί ξεσπούν για την αύξηση στην τιμή - «Ντροπή, ήταν σαν μαγικό φίλτρο και τώρα το χάνω»

Πολλοί άνθρωποι σκέφτονται ότι δεν θα μπορέσουν να συνεχίσουν να χρησιμοποιούν το φάρμακο, με τους ίδιους να ανησυχούν για την ψυχική και σωματική τους υγεία
LIFO NEWSROOM