Мы запустили Dzik Pic Store. Заходи к нам в магазин за крутым мерчом ☃️
Support us

Уязвимость в Tinder позволяла хакерам получить доступ к любому профилю

Оставить комментарий
Уязвимость в Tinder позволяла хакерам получить доступ к любому профилю

Специалисты по безопасности из AppSecure обнаружили комплексный баг, который позволял хакерам входить в учётные записи пользователей Tinder лишь по номеру их мобильного телефона, пишет TechSpot.

Читать далее

Уязвимость находилась в принадлежащем Facebook сервисе Account Kit, который позволяет людям входить в учётные записи по номеру телефона или почтовому адресу без использования пароля.

Представитель AppSecure Ананд Пракаш рассказывает, что API Tinder не проверял ID клиентов во время регистрации, а баг в Account Kit позволял злоумышленникам получить доступ к профилю любого пользователя, используя только номер телефона.

Вместе эти уязвимости давали хакеру полный контроль над аккаунтом: возможность просматривать личную переписку и информацию, а также общаться с другими пользователями. Facebook и Tinder оперативно устранили проблему.

За найденную ошибку эксперты AppSecure получили вознаграждение — $5,000 от Facebook и $1,250 от Tinder.

🎊 Dzik Pic Store открыт и готов принимать заказы!

Заходи к нам в магазин

Читайте также
Хакер с помощью ИИ публично уничтожила «Tinder для неонацистов»
Хакер с помощью ИИ публично уничтожила «Tinder для неонацистов»
Хакер с помощью ИИ публично уничтожила «Tinder для неонацистов»
Хакеры требуют выкуп у Pornhub, иначе сольют историю просмотров пользователей
Хакеры требуют выкуп у Pornhub, иначе сольют историю просмотров пользователей
Хакеры требуют выкуп у Pornhub, иначе сольют историю просмотров пользователей
1 комментарий
МВД рассказал о ликвидации теневого банка хакеров, которые орудовали по всему миру
МВД рассказал о ликвидации теневого банка хакеров, которые орудовали по всему миру
МВД рассказал о ликвидации теневого банка хакеров, которые орудовали по всему миру
4 комментария
ИИ за $60 в час оказался эффективнее хакеров в тестовом взломе
ИИ за $60 в час оказался эффективнее хакеров в тестовом взломе
ИИ за $60 в час оказался эффективнее хакеров в тестовом взломе
1 комментарий

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.