Principale Facebook La falla di sicurezza di Tinder avrebbe potuto consentire agli hacker di accedere agli account utilizzando solo un numero di telefono

La falla di sicurezza di Tinder avrebbe potuto consentire agli hacker di accedere agli account utilizzando solo un numero di telefono



Gli account di Tinder sono quasi finiti nelle mani degli hacker dopo che i ricercatori hanno scoperto che erano in grado di accedere agli account utente utilizzando solo un numero di telefono.

La falla di sicurezza di Tinder avrebbe potuto consentire agli hacker di accedere agli account utilizzando solo un numero di telefono

Sebbene la vulnerabilità sia ora risolta, è ovviamente preoccupante che la cronologia della chat e le foto possano essere state esposte.

numero di giorni tra due date excel

La vulnerabilità, che dipendeva da un mix di due cose: Tinder e l'uso da parte di Tinder dell'Account Kit di Facebook, avrebbe potuto consentire a hacker malintenzionati o sour ex di accedere agli account. Come dovrebbe funzionare è abbastanza semplice: quando un utente sceglie di accedere all'app utilizzando il proprio numero di telefono, verrà reindirizzato all'Account Kit di Facebook. Inviando un codice di conferma all'utente, che lo digita nel sito Web di Account Kit, Account Kit è in grado di autenticarsi e passare il token di accesso a Tinder. Questo, tuttavia, è dove si verifica la vulnerabilità.

LEGGI SUCCESSIVO: Tinder Plus contro Tinder Gold

Vedi correlati Facebook ammette che i suoi messaggi di spam ai numeri di telefono di autenticazione a due fattori sono stati causati da un bug Tinder Gold ti consente di pagare per vedere a chi piaci, ecco come si confronta con Tinder Plus nel Regno Unito Tinder per affari? No davvero

Mentre l'API di Tinder avrebbe dovuto controllare l'ID client sul token Account Kit di Facebook, non lo era. Ciò significava che gli aggressori potevano utilizzare un token da una delle numerose altre app che utilizzano Account Kit, per ottenere l'accesso al proprio account.

La vulnerabilità è stata scoperta dal fondatore di AppSecure, Anand Prakash, che ha pubblicato a post sul blog dettagliando le sue scoperte. Ha incassato $ 5.000 dal programma Bug Bounty di Facebook e $ 1.250 da Tinder come ricompensa.

L'aggressore ha sostanzialmente il pieno controllo sull'account della vittima ora: può leggere chat private, informazioni personali complete, scorrere altri profili utente a sinistra oa destra, ecc. Prakash ha scritto.

Fortunatamente, nessun account sembra essere stato violato prima che la vulnerabilità fosse corretta.

Non è stato un buon mese per Facebook. Sta già avendo problemi di autenticazione telefonica e all'inizio di questa settimana, la società ha ammesso che le notifiche SMS di spam che stava inviando agli utenti erano, in effetti, un bug.

come rimuovere i ruoli su discord

Articoli Interessanti

Scelta Del Redattore

Come bloccare automaticamente il computer Windows 10
Come bloccare automaticamente il computer Windows 10
In Windows 10 è disponibile uno speciale accesso interattivo: impostazione dei criteri di sicurezza del limite di inattività del computer che può essere utilizzata per abilitare la funzionalità di blocco automatico.
Come aggiungere un utente in ClickUp
Come aggiungere un utente in ClickUp
Se sei l'amministratore di un'area di lavoro ClickUp, dovrai compilarla prima di poter eseguire qualsiasi lavoro. Ciò significa che devi aggiungere altri utenti. Per aggiungere utenti, hai bisogno dei loro indirizzi email. Se tu sei
Come abilitare la modalità scura su Zoom
Come abilitare la modalità scura su Zoom
Grazie alla funzione dark mode su computer e dispositivi mobili, le persone possono finalmente ridurre l'affaticamento degli occhi dagli schermi luminosi. Ciò è particolarmente vero quando si utilizza il dispositivo di notte nell'oscurità quasi totale. Seguendo questa tendenza, molte app
Come overcloccare la CPU: una guida approfondita
Come overcloccare la CPU: una guida approfondita
L'overclocking è sempre stato popolare tra gli appassionati di tecnologia. Ma con AMD e Intel che offrono processori sbloccati a prezzi allettanti, non è necessario essere un esperto per ottenere un aumento delle prestazioni. Ci sono rischi per l'overclocking. premendo un
Come svuotare la cache in Windows 11
Come svuotare la cache in Windows 11
Puoi svuotare la cache su Windows 11 tramite Impostazioni di archiviazione, ma sono disponibili anche una cache della posizione e una cache di Microsoft Store.
Trova i miei amici su iPhone: una breve guida
Trova i miei amici su iPhone: una breve guida
Portare un gruppo di amici nella stessa posizione allo stesso tempo a volte può sembrare che tu stia cercando di allevare gatti. Dal caos intrinseco di un giro dei pub, al disordine che può essere l'organizzazione di uno sport
Cancella e ripristina la cache dello schermo esterno in Windows 10
Cancella e ripristina la cache dello schermo esterno in Windows 10
Come cancellare e ripristinare la cache dello schermo esterno in Windows 10. È possibile impostare la modalità di visualizzazione e la risoluzione individuali per ogni schermo connesso al PC