Principal Facebook A falha de segurança do Tinder pode ter permitido que hackers acessassem contas usando apenas um número de telefone

A falha de segurança do Tinder pode ter permitido que hackers acessassem contas usando apenas um número de telefone



As contas do Tinder quase foram passadas direto para as mãos dos hackers depois que os pesquisadores descobriram que eles conseguiam acessar contas de usuário usando apenas um número de telefone.

A falha de segurança do Tinder pode ter permitido que hackers acessassem contas usando apenas um número de telefone

Embora a vulnerabilidade agora tenha sido corrigida, é obviamente preocupante que o histórico de bate-papo e as fotos possam ter sido expostos.

página beta da pesquisa avançada 2.2 do facebook

A vulnerabilidade, que se resumia a uma mistura de duas coisas: Tinder e o uso do Kit de conta do Facebook pelo Tinder, poderia ter dado a hackers mal-intencionados ou exes acesso a contas. Como deve funcionar é bastante simples: quando um usuário opta por fazer login no aplicativo usando seu número de telefone, ele será redirecionado para o Kit de conta do Facebook. Ao enviar uma mensagem de texto com um código de confirmação para o usuário, que então o digita no site do Kit de Conta, o Kit de Conta é capaz de autenticar e passar o token de acesso ao Tinder. É aí, entretanto, que ocorre a vulnerabilidade.

LEIA A SEGUINTE: Tinder Plus versus Tinder Gold

Ver relacionados O Facebook admite que seus textos de spam para números de telefone de autenticação de dois fatores foram causados ​​por um bug O Tinder Gold permite que você pague para ver quem gosta de você, aqui está como ele se compara ao Tinder Plus no Reino Unido Tinder para negócios? Não mesmo

Embora a API do Tinder devesse verificar o ID do cliente no token do Kit de conta do Facebook, não foi. Isso significa que os invasores podem usar um token de um dos vários outros aplicativos que usam o Kit de conta para obter acesso à sua conta.

A vulnerabilidade foi descoberta pelo fundador do AppSecure, Anand Prakash, que publicou um postagem do blog detalhando suas descobertas. Ele sacou $ 5.000 do programa Bug Bounty do Facebook e $ 1.250 do Tinder como recompensa.

O invasor basicamente tem controle total sobre a conta da vítima agora - ele pode ler bate-papos privados, informações pessoais completas, deslizar os perfis de outros usuários para a esquerda ou direita etc. Prakash escreveu.

Felizmente, nenhuma conta parece ter sido invadida antes de a vulnerabilidade ser corrigida.

Não foi um bom mês para o Facebook. Já está tendo problemas de autenticação de telefone e no início desta semana, a empresa admitiu que as notificações de spam por SMS que estava enviando aos usuários eram, na verdade, um bug.

sem som ao transmitir para a tv

Artigos Interessantes

Escolha Do Editor

Base - tema preto para Windows 8.1
Base - tema preto para Windows 8.1
Se você está entediado com a aparência padrão do Windows 8.1, experimente este tema. Base, um trabalho incrível do talentoso designer 'link6155' é um estilo visual inicialmente criado para o Windows 8, mas atualizado há poucos dias para ser compatível com o Windows 8.1. O tema Base fornece uma aparência preta para as molduras das janelas e a barra de tarefas. isto
Recursos do Amazon Echo Secret: 12 truques legais que você não sabia que seu dispositivo Alexa pode fazer
Recursos do Amazon Echo Secret: 12 truques legais que você não sabia que seu dispositivo Alexa pode fazer
Hoje em dia, a Amazon está à frente de empresas como Google e Apple no jogo de IA. Com a assistente virtual favorita de todos, Alexa, a Amazon se tornou uma presença de varejo imparável que prejudica a concorrência por meio de preços baixos e confiabilidade. Alexa entrou em nosso
A região do Nintendo 3DS é gratuita ou bloqueada?
A região do Nintendo 3DS é gratuita ou bloqueada?
A região do Nintendo 3DS é gratuita ou está bloqueada por região? Veja o que significa região bloqueada e quais jogos você pode jogar no seu 3DS.
Quanto ganham as principais estrelas do TikTok?
Quanto ganham as principais estrelas do TikTok?
O Tik Tok está entre os 10 aplicativos mais baixados do mundo em 2018 e 2019. Ele está em constante crescimento e evolução, assim como sua base de fãs. Muitas pessoas se perguntam se há algum lucro
Como alterar o local do backup do iTunes
Como alterar o local do backup do iTunes
O iTunes é um programa útil que organiza suas músicas e vídeos para que você possa gerenciá-los facilmente. O problema com o iTunes em particular, e os produtos Apple em geral, é a abordagem inflexível da empresa para fazer as coisas. Se eles
Execute um aplicativo com privilégios elevados na inicialização do Windows após o logon
Execute um aplicativo com privilégios elevados na inicialização do Windows após o logon
Se você precisar executar algum aplicativo elevado na inicialização do Windows, ficará surpreso ao saber que essa não é uma tarefa simples. Se você usar qualquer versão moderna do Windows, como Windows 8, Windows 7 ou Vista, e o Controle de Conta de Usuário estiver ativado e qualquer atalho definido como 'Executar como administrador' em
Por que a casa está desfocada no Google Maps?
Por que a casa está desfocada no Google Maps?
O Google Maps pode mostrar informações geográficas de qualquer escopo, desde países inteiros até residências individuais. Desde que o Google adicionou a opção Street View, agora qualquer pessoa pode pesquisar endereços e ver de perto casas e prédios. Mas