Tinder: Κενό ασφαλείας επιτρέπει στον καθένα να δει τις φωτογραφίες και τα matches των χρηστών

Tinder: Κενό ασφαλείας επιτρέπει στον καθένα να δει τις φωτογραφίες και τα matches των χρηστών Facebook Twitter
0

Ερευνητές ασφαλείας αποδεικνύουν ότι το Tinder δεν καταβάλλει καμία προσπάθεια για να «ασφαλίσει» τη δημοφιλή εφαρμογή γνωριμιών του, θέτοντας σε κίνδυνο την ιδιωτική ζωή των χρηστών.

Μια έκθεση που κυκλοφόρησε χθες Τρίτη από ερευνητές της εταιρείας κυβερνοσφάλειας Checkmarx εντοπίζει δύο ατέλειες ασφάλειας στις εφαρμογές iOS και Android του Tinder. Σύμφωνα με αυτή, τα τρωτά σημεία δίνουν στους χάκερς έναν τρόπο να δουν ποιες φωτογραφίες προφίλ κοιτάει ο χρήστης, πώς αντιδρά ή πώς αλληλεπιδρά με αυτές τις εικόνες – περνώντας το δάκτυλο του πάνω στην οθόνη, αρχικά δεξιά (ώστε να δείξει ενδιαφέρον) και μετά αριστερά (για να αφήσει την ευκαιρία να συνδεθεί).

Έτσι, λοιπόν, το Tinder μπορεί να επιτρέπει στον καθένα που βρίσκεται συνδεδεμένος στο ίδιο δίκτυο Wi-Fi με τον χρήστη της εφαρμογής, όχι μόνο να δει τις φωτογραφίες του αλλά και τα matches που ενδεχομένως έχει κάνει. Αυτή η ευπάθεια οφείλεται στο γεγονός ότι το Tinder δεν χρησιμοποιεί κρυπτογράφηση για τις φωτογραφίες, με αποτέλεσμα ο κάθε "περίεργος" να μπορεί, όχι μόνο να βλέπει τις ιδιωτικές φωτογραφίες κάποιου, αλλά να προσθέσει και δικές του εάν θέλει.

Ωστόσο, τα ονόματα, όπως και άλλες προσωπικές πληροφορίες κρυπτογραφούνται, οπότε δεν διατρέχουν κάποιο κίνδυνο.

Τα ελαττώματα, τα οποία περιλαμβάνουν την ανεπαρκή κρυπτογράφηση δεδομένων που αποστέλλονται μέσω της εφαρμογής, δεν είναι αποκλειστικά μόνο για το Tinder, λένε οι ερευνητές, αλλά αναδεικνύουν ένα πρόβλημα το οποίο «μοιράζονται» και άλλες εφαρμογές.

Το Tinder, το οποίο δραστηριοποιείται σε 196 χώρες και ισχυρίζεται ότι έχει φέρει κοντά περισσότερα από 20 δισεκατομμύρια ανθρώπους από τη στιγμή που ξεκίνησε το 2012, δημοσίευσε ήδη μια δήλωση λέγοντας ότι λαμβάνει σοβαρά υπόψη το απόρρητο των χρηστών του, επισημαίνοντας ότι τις φωτογραφίες προφίλ των χρηστών στην πλατφόρμα του μπορούν να τις δουν ευρέως όλοι οι νόμιμοι χρήστες του. Αλλά, τόσο οι υποστηρικτές της ιδιωτικότητας, όσο και οι επαγγελματίες της ασφάλειας λένε ότι πρόκειται για μια μικρή δικαιολογία και ότι δεν καλύπτει όσους θέλουν να κρατήσουν την εφαρμογή πλήρως ιδιωτική.

Για να δείξει πόσο εύκολα μπορούν να αξιοποιηθούν τα δύο ελαττώματα Tinder, οι ερευνητές της Checkmarx δημιούργησαν μια εφαρμογή που συγχωνεύει τα δεδομένα τα οποία συλλέχθηκαν καθώς και ένα βίντεο που δείχνει πόσο γρήγορα μπορεί κάποιος να δει τις όλες φωτογραφίες του Tinder λογαρισμού σας.

 
Τech & Science
0

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΕΙΤΕ ΑΚΟΜΑ

ΟΓΚΟΣ ΕΓΚΕΦΑΛΟΣ ΛΑΙΜΟΣ ΕΝΕΣΗ ΕΡΕΥΝΑ

Τech & Science / Η «έξυπνη ένεση» που μπορεί να συρρικνώσει τους όγκους κεφαλής και τραχήλου μέσα σε έξι εβδομάδες

Τι δείχνει κλινική δοκιμή για το φάρμακο τριπλής δράσης, την αμιβανταμάμπη, που θα μπορούσε να χορηγηθεί ως ένεση για να βοηθήσει στη θεραπεία υποτροπιάζοντων ή μεταστατικών καρκίνων
LIFO NEWSROOM
Εγκληματολόγος του Cambridge εξηγεί πώς οι άνδρες κακοποιητές χρησιμοποιούν την αγάπη ως όπλο ελέγχου

Τech & Science / Εγκληματολόγος του Cambridge εξηγεί πώς οι άνδρες κακοποιητές χρησιμοποιούν την αγάπη ως όπλο ελέγχου

Πριν εμφανιστεί το πρώτο σημάδι βίας, έχει ήδη στηθεί η ψυχολογική «παγίδα» - Η έρευνα που δείχνει την «προετοιμασία» των κακοποιητών για να δημιουργήσουν «δεσμούς τραύματος»
LIFO NEWSROOM
Βρετανοί ψυχολόγοι: Οι γονείς είναι το μεγαλύτερο πρόβλημα στον αθλητισμό

Τech & Science / Βρετανοί ψυχολόγοι: Οι γονείς είναι το μεγαλύτερο πρόβλημα στον αθλητισμό

Αθλητικοί ψυχολόγοι στη Βρετανία προειδοποιούν: οι φωνακλάδες και πιεστικοί γονείς είναι η μεγαλύτερη απειλή για τα παιδιά που αθλούνται - Όταν η στήριξη γίνεται πίεση, το παιχνίδι χάνει το νόημά του
LIFO NEWSROOM
Βόρειος Λευκός Ρινόκερος: Το πρότζεκτ για να μην εξαφανιστεί το πιο απειλούμενο ζώο στον πλανήτη

Τech & Science / Βόρειος Λευκός Ρινόκερος: Το πρότζεκτ για να μην εξαφανιστεί το πιο απειλούμενο ζώο στον πλανήτη

Μια διεθνής ομάδα επιστημόνων και η Colossal Biosciences στοχεύουν να φέρουν ξανά στη ζωή τον βόρειο λευκό ρινόκερο μέσα σε τέσσερα χρόνια, χρησιμοποιώντας γονιδιακή επεξεργασία και παρένθετες μητέρες
LIFO NEWSROOM
ΕΓΚΕΦΑΛΟΣ ΠΑΙΧΝΙΔΙ ΜΥΑΛΟ

Τech & Science / Παιχνίδια εγκεφάλου: Νέα μελέτη δείχνει πώς «ξυπνούν» τον νου και καθυστερούν τη γήρανση

Μια νέα μελέτη αποκαλύπτει ότι συγκεκριμένα brain games, όπως αυτά του BrainHQ, μπορούν να αυξήσουν τη δραστηριότητα της ακετυλοχολίνης στον εγκέφαλο, επιβραδύνοντας τη γνωστική εξασθένηση και ενισχύοντας τη μνήμη και την προσοχή
LIFO NEWSROOM