Дапамажыце dev.by 🤍
Падтрымаць

Уязвимость в Tinder позволяла хакерам получить доступ к любому профилю

Пакінуць каментарый
Уязвимость в Tinder позволяла хакерам получить доступ к любому профилю

Специалисты по безопасности из AppSecure обнаружили комплексный баг, который позволял хакерам входить в учётные записи пользователей Tinder лишь по номеру их мобильного телефона, пишет TechSpot.

Читать далее

Уязвимость находилась в принадлежащем Facebook сервисе Account Kit, который позволяет людям входить в учётные записи по номеру телефона или почтовому адресу без использования пароля.

Представитель AppSecure Ананд Пракаш рассказывает, что API Tinder не проверял ID клиентов во время регистрации, а баг в Account Kit позволял злоумышленникам получить доступ к профилю любого пользователя, используя только номер телефона.

Вместе эти уязвимости давали хакеру полный контроль над аккаунтом: возможность просматривать личную переписку и информацию, а также общаться с другими пользователями. Facebook и Tinder оперативно устранили проблему.

За найденную ошибку эксперты AppSecure получили вознаграждение — $5,000 от Facebook и $1,250 от Tinder.

Чытайце таксама
Хакеры могуць красці дадзеныя Android з дапамогай пікселяў
Хакеры могуць красці дадзеныя Android з дапамогай пікселяў
Хакеры могуць красці дадзеныя Android з дапамогай пікселяў
ChatGPT мог непрыкметна перадаваць лісты Gmail хакерам
ChatGPT мог непрыкметна перадаваць лісты Gmail хакерам
ChatGPT мог непрыкметна перадаваць лісты Gmail хакерам
Хакеры выкарыстоўваюць «SMS-бластэры» для рассылкі мільёнаў фішынгавых паведамленняў
Хакеры выкарыстоўваюць «SMS-бластэры» для рассылкі мільёнаў фішынгавых паведамленняў
Хакеры выкарыстоўваюць «SMS-бластэры» для рассылкі мільёнаў фішынгавых паведамленняў
Хакеры-вымагальнікі абвесцілі, што «дасягнулі мэт» і «сыходзяць у захад сонца» з мільёнамі
Хакеры-вымагальнікі абвесцілі, што «дасягнулі мэт» і «сыходзяць у захад сонца» з мільёнамі
Хакеры-вымагальнікі абвесцілі, што «дасягнулі мэт» і «сыходзяць у захад сонца» з мільёнамі

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.