Principal Facebook A falha de segurança do Tinder pode ter permitido que hackers acessassem contas usando apenas um número de telefone

A falha de segurança do Tinder pode ter permitido que hackers acessassem contas usando apenas um número de telefone



As contas do Tinder quase foram passadas direto para as mãos dos hackers depois que os pesquisadores descobriram que eles conseguiam acessar contas de usuário usando apenas um número de telefone.

A falha de segurança do Tinder pode ter permitido que hackers acessassem contas usando apenas um número de telefone

Embora a vulnerabilidade agora tenha sido corrigida, é obviamente preocupante que o histórico de bate-papo e as fotos possam ter sido expostos.

página beta da pesquisa avançada 2.2 do facebook

A vulnerabilidade, que se resumia a uma mistura de duas coisas: Tinder e o uso do Kit de conta do Facebook pelo Tinder, poderia ter dado a hackers mal-intencionados ou exes acesso a contas. Como deve funcionar é bastante simples: quando um usuário opta por fazer login no aplicativo usando seu número de telefone, ele será redirecionado para o Kit de conta do Facebook. Ao enviar uma mensagem de texto com um código de confirmação para o usuário, que então o digita no site do Kit de Conta, o Kit de Conta é capaz de autenticar e passar o token de acesso ao Tinder. É aí, entretanto, que ocorre a vulnerabilidade.

LEIA A SEGUINTE: Tinder Plus versus Tinder Gold

Ver relacionados O Facebook admite que seus textos de spam para números de telefone de autenticação de dois fatores foram causados ​​por um bug O Tinder Gold permite que você pague para ver quem gosta de você, aqui está como ele se compara ao Tinder Plus no Reino Unido Tinder para negócios? Não mesmo

Embora a API do Tinder devesse verificar o ID do cliente no token do Kit de conta do Facebook, não foi. Isso significa que os invasores podem usar um token de um dos vários outros aplicativos que usam o Kit de conta para obter acesso à sua conta.

A vulnerabilidade foi descoberta pelo fundador do AppSecure, Anand Prakash, que publicou um postagem do blog detalhando suas descobertas. Ele sacou $ 5.000 do programa Bug Bounty do Facebook e $ 1.250 do Tinder como recompensa.

O invasor basicamente tem controle total sobre a conta da vítima agora - ele pode ler bate-papos privados, informações pessoais completas, deslizar os perfis de outros usuários para a esquerda ou direita etc. Prakash escreveu.

Felizmente, nenhuma conta parece ter sido invadida antes de a vulnerabilidade ser corrigida.

Não foi um bom mês para o Facebook. Já está tendo problemas de autenticação de telefone e no início desta semana, a empresa admitiu que as notificações de spam por SMS que estava enviando aos usuários eram, na verdade, um bug.

sem som ao transmitir para a tv

Artigos Interessantes

Escolha Do Editor

Alterar a espessura do cursor no Windows 10
Alterar a espessura do cursor no Windows 10
O Windows 10 oferece três maneiras de alterar a espessura do cursor. Por padrão, a espessura do cursor é de 2 pixels, mas você pode aumentá-la.
Como alterar o formato de uma imagem no Apresentações Google
Como alterar o formato de uma imagem no Apresentações Google
O Apresentações Google oferece opções para tornar sua apresentação o mais exclusiva possível. Com isso em mente, você não precisa usar quadrados ou retângulos simples para suas imagens nas apresentações do Apresentações Google. Tentar formas diferentes pode melhorar o
As 6 melhores maneiras de trocar de usuário no Windows 10
As 6 melhores maneiras de trocar de usuário no Windows 10
No Windows 10, vários usuários podem estar logados ao mesmo tempo. Existem várias maneiras simples de trocar rapidamente de usuário no Windows 10.
O que é uma selfie?
O que é uma selfie?
Uma selfie é uma fotografia sua, tirada por você mesmo. Geralmente são tiradas com a câmera frontal da maioria dos smartphones. Saiba mais sobre selfies e por que as pessoas as tiram.
Análise do Samsung Gear S2: O Apple Watch tem algo a temer?
Análise do Samsung Gear S2: O Apple Watch tem algo a temer?
A Samsung foi um dos primeiros grandes fabricantes a tentar a sorte no espaço do smartwatch com o Galaxy Gear em 2013 e, desde então, não desistiu. Desde que entrou no mercado, foi lançado o
País de Donkey Kong: revisão Tropical Freeze - Top banana
País de Donkey Kong: revisão Tropical Freeze - Top banana
O Switch da Nintendo ganha outra versão original do Wii U na forma de Donkey Kong Country: Tropical Freeze. É uma boa remasterização do jogo de 2014 e um excelente exemplo de design de níveis 2D, mas se você conseguir
Aplicar tema escuro anônimo ao modo regular do Google Chrome
Aplicar tema escuro anônimo ao modo regular do Google Chrome
Os usuários do Google Chrome estão familiarizados com o tema escuro do modo de navegação anônima disponível no navegador. Aqui está como aplicá-lo à janela de navegação normal.