Дапамажыце dev.by 🤍
Падтрымаць

Уязвимость в Tinder позволяла хакерам получить доступ к любому профилю

Пакінуць каментарый
Уязвимость в Tinder позволяла хакерам получить доступ к любому профилю

Специалисты по безопасности из AppSecure обнаружили комплексный баг, который позволял хакерам входить в учётные записи пользователей Tinder лишь по номеру их мобильного телефона, пишет TechSpot.

Читать далее

Уязвимость находилась в принадлежащем Facebook сервисе Account Kit, который позволяет людям входить в учётные записи по номеру телефона или почтовому адресу без использования пароля.

Представитель AppSecure Ананд Пракаш рассказывает, что API Tinder не проверял ID клиентов во время регистрации, а баг в Account Kit позволял злоумышленникам получить доступ к профилю любого пользователя, используя только номер телефона.

Вместе эти уязвимости давали хакеру полный контроль над аккаунтом: возможность просматривать личную переписку и информацию, а также общаться с другими пользователями. Facebook и Tinder оперативно устранили проблему.

За найденную ошибку эксперты AppSecure получили вознаграждение — $5,000 от Facebook и $1,250 от Tinder.

Чытайце таксама
Новае шпіёнскае ПЗ пагражае сотням мільёнаў iPhone
Новае шпіёнскае ПЗ пагражае сотням мільёнаў iPhone
Новае шпіёнскае ПЗ пагражае сотням мільёнаў iPhone
«Нябачны» вірусны код атакуе GitHub
«Нябачны» вірусны код атакуе GitHub
«Нябачны» вірусны код атакуе GitHub
OpenAI запусціла ШІ-агента, які сам шукае і выпраўляе хібы
OpenAI запусціла ШІ-агента, які сам шукае і выпраўляе хібы
OpenAI запусціла ШІ-агента, які сам шукае і выпраўляе хібы
1 каментарый
У Кітаі папулярныя аналагі Tinder для бацькоў, у якіх можна знайсці пару свайму дзіцяці
У Кітаі папулярныя аналагі Tinder для бацькоў, у якіх можна знайсці пару свайму дзіцяці
У Кітаі папулярныя аналагі Tinder для бацькоў, у якіх можна знайсці пару свайму дзіцяці
3 каментарыя

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.