Дапамажыце dev.by 🤍
Падтрымаць

Уязвимость в Tinder позволяла хакерам получить доступ к любому профилю

Пакінуць каментарый
Уязвимость в Tinder позволяла хакерам получить доступ к любому профилю

Специалисты по безопасности из AppSecure обнаружили комплексный баг, который позволял хакерам входить в учётные записи пользователей Tinder лишь по номеру их мобильного телефона, пишет TechSpot.

Читать далее

Уязвимость находилась в принадлежащем Facebook сервисе Account Kit, который позволяет людям входить в учётные записи по номеру телефона или почтовому адресу без использования пароля.

Представитель AppSecure Ананд Пракаш рассказывает, что API Tinder не проверял ID клиентов во время регистрации, а баг в Account Kit позволял злоумышленникам получить доступ к профилю любого пользователя, используя только номер телефона.

Вместе эти уязвимости давали хакеру полный контроль над аккаунтом: возможность просматривать личную переписку и информацию, а также общаться с другими пользователями. Facebook и Tinder оперативно устранили проблему.

За найденную ошибку эксперты AppSecure получили вознаграждение — $5,000 от Facebook и $1,250 от Tinder.

Чытайце таксама
Хакер з дапамогай ШІ публічна знішчыла «Tinder для неанацыстаў»
Хакер з дапамогай ШІ публічна знішчыла «Tinder для неанацыстаў»
Хакер з дапамогай ШІ публічна знішчыла «Tinder для неанацыстаў»
Хакеры патрабуюць выкуп у Pornhub, інакш сальюць гісторыю праглядаў карыстальнікаў
Хакеры патрабуюць выкуп у Pornhub, інакш сальюць гісторыю праглядаў карыстальнікаў
Хакеры патрабуюць выкуп у Pornhub, інакш сальюць гісторыю праглядаў карыстальнікаў
1 каментарый
МУС распавёў пра ліквідацыю ценявога банку хакераў, якія дзейнічалі па ўсім свеце
МУС распавёў пра ліквідацыю ценявога банку хакераў, якія дзейнічалі па ўсім свеце
МУС распавёў пра ліквідацыю ценявога банку хакераў, якія дзейнічалі па ўсім свеце
4 каментарыя
Як узламалі «Аэрафлот»: з'явіліся новыя дэталі атакі ўкраінскіх і беларускіх хакераў
Як узламалі «Аэрафлот»: з'явіліся новыя дэталі атакі ўкраінскіх і беларускіх хакераў
Як узламалі «Аэрафлот»: з'явіліся новыя дэталі атакі ўкраінскіх і беларускіх хакераў
1 каментарый

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.