Hoved Facebook Tinder sikkerhetsfeil kunne ha gitt hackere tilgang til kontoer med bare et telefonnummer

Tinder sikkerhetsfeil kunne ha gitt hackere tilgang til kontoer med bare et telefonnummer



Tinder-kontoer ble nesten svekket rett i hendene på hackere etter at forskere fant at de var i stand til å logge på brukerkontoer med bare et telefonnummer.

Tinder sikkerhetsfeil kunne ha gitt hackere tilgang til kontoer med bare et telefonnummer

Mens sårbarheten nå er løst, er det åpenbart bekymringsfullt at chathistorikk og bilder kunne ha blitt avslørt.

hvordan du sjekker hvor mange timer du har på fortnite

Sårbarheten, som skyldtes en blanding av to ting: Tinder, og Tinders bruk av Facebooks Account Kit, kunne ha gitt ondsinnede hackere eller sur exes tilgang til kontoer. Hvordan det skal fungere er ganske enkelt: Når en bruker velger å logge på appen ved hjelp av telefonnummeret sitt, blir de omdirigert til Facebooks Account Kit. Ved å sende en bekreftelseskode til brukeren, som deretter skriver den inn på Account Kit-nettstedet, kan Account Kit autentisere og overføre tilgangstokenet til Tinder. Det er derimot hvor sårbarheten oppstår.

LES NESTE: Tinder Plus versus Tinder Gold

Se relatert Facebook innrømmer spam-tekstene sine til tofaktorautentisering telefonnumre var forårsaket av en feil Med Tinder Gold kan du betale for å se hvem som liker deg. Slik sammenligner du deg med Tinder Plus i Storbritannia Tinder for forretninger? Nei, egentlig

Selv om Tinder API burde ha sjekket klient-ID-en på Facebooks Account Kit-token, var det ikke det. Dette betydde at angripere kunne bruke et token fra en av de mange andre appene som bruker Account Kit, for å få tilgang til kontoen sin.

Sårbarheten ble oppdaget av AppSecures grunnlegger, Anand Prakash, som publiserte en blogg innlegg som beskriver funnene hans. Han utbetalte $ 5000 fra Facebooks Bug Bounty-program og $ 1 250 fra Tinder som belønning.

Angriperen har i utgangspunktet full kontroll over offerets konto nå - han kan lese private chatter, full personlig informasjon, sveipe andre brukerprofiler mot venstre eller høyre etc. Prakash skrev.

Heldigvis ser det ikke ut til at det er brutt inn noen kontoer før sårbarheten ble lappet.

Det har ikke vært en god måned for Facebook. Det har allerede hatt problemer med telefongodkjenning og tidligere denne uken innrømmet selskapet at spammy SMS-varslene det sendte til brukerne, faktisk var en feil.

hvordan du endrer Netflix-kvaliteten på pc

Interessante Artikler

Redaksjonens

Slik bruker du et tastatur eller en mus på en PS4
Slik bruker du et tastatur eller en mus på en PS4
Vil du koble tastaturet og musen til PS4? Ikke noe problem. Selv om bare en håndfull spill støtter det, er det noen fine fordeler.
Slik installerer du Windows 7 på en virtuell harddisk
Slik installerer du Windows 7 på en virtuell harddisk
Du har kanskje hørt at virtualisering er ganske tingen for øyeblikket, og Windows 7 er det første operativsystemet som virkelig bruker det til ikke-forretningsbruk. Ikke bare er det Windows XP-modus, der
Finn tradisjonelle skrifter for sertifikater
Finn tradisjonelle skrifter for sertifikater
Hvis du vil sette opp et tradisjonelt, formelt eller semi-formelt sertifikat, bruk disse klassiske skriftkombinasjonene.
Hvordan bruke Google Sheets uten Gmail
Hvordan bruke Google Sheets uten Gmail
https://www.youtube.com/watch?v=TkEYR9jnE0Q Selv om Google-produkter pleier å fungere best når de brukes sammen, kan du fortsatt dra nytte av disse tjenestene uten å forplikte deg til å bli med i økosystemet. Selv om du ikke har en Gmail-konto,
Slik fikser du CapCut som ikke eksporterer
Slik fikser du CapCut som ikke eksporterer
Enten du lager et morsomt innhold satt til en trendy TikTok-melodi eller en reklamekode som viser merkevaren din, kan CapCut hjelpe deg med å få det helt riktig. Med tanke på hvor populære kortformede videoer har blitt, er det ganske vanlig
Deaktiver uskarphet på påloggingsskjermen i Windows 10
Deaktiver uskarphet på påloggingsskjermen i Windows 10
Starter i Windows 10 '19H1', viser påloggingsskjermen bakgrunnsbildet med uskarphetseffekten. Slik deaktiverer du det.
DNS-servere: Hva er de og hvorfor brukes de?
DNS-servere: Hva er de og hvorfor brukes de?
En DNS-server er en datamaskin som brukes til å løse vertsnavn til IP-adresser. For eksempel oversetter en DNS-server lifewire.com til 151.101.2.114.