Principal Facebook Une faille de sécurité de Tinder aurait pu permettre aux pirates d'accéder à des comptes en utilisant simplement un numéro de téléphone

Une faille de sécurité de Tinder aurait pu permettre aux pirates d'accéder à des comptes en utilisant simplement un numéro de téléphone



Les comptes Tinder ont presque été glissés entre les mains de pirates informatiques après que les chercheurs ont découvert qu'ils pouvaient se connecter aux comptes d'utilisateurs en utilisant simplement un numéro de téléphone.

Une faille de sécurité de Tinder aurait pu permettre aux pirates d

Bien que la vulnérabilité soit maintenant corrigée, il est évidemment inquiétant que l'historique des discussions et les photos aient pu être exposés.

¿Cómo encuentro el historial de búsqueda de Google?

La vulnérabilité, qui était due à un mélange de deux choses : Tinder et l'utilisation par Tinder du kit de compte de Facebook, aurait pu donner à des pirates malveillants ou à des ex-souris l'accès aux comptes. Le fonctionnement est assez simple : lorsqu'un utilisateur choisit de se connecter à l'application en utilisant son numéro de téléphone, il est redirigé vers le kit de compte Facebook. En envoyant un code de confirmation par SMS à l'utilisateur, qui le tape ensuite sur le site Web du kit de compte, le kit de compte est capable de s'authentifier et de transmettre le jeton d'accès à Tinder. C'est cependant là que la vulnérabilité se produit.

LIRE SUIVANT: Tinder Plus contre Tinder Gold

Voir connexes Facebook admet que ses messages de spam vers des numéros de téléphone à authentification à deux facteurs ont été causés par un bogue Tinder Gold vous permet de payer pour voir qui vous aime, voici comment il se compare à Tinder Plus au Royaume-Uni Tinder pour les affaires ? Pas vraiment

Alors que l'API Tinder aurait dû vérifier l'ID client sur le jeton du kit de compte de Facebook, ce n'était pas le cas. Cela signifiait que les attaquants pouvaient utiliser un jeton de l'une des nombreuses autres applications qui utilisent Account Kit pour accéder à leur compte.

La vulnérabilité a été découverte par le fondateur d'AppSecure, Anand Prakash, qui a publié un article de blog détaillant ses découvertes. Il a encaissé 5 000 $ du programme Bug Bounty de Facebook et 1 250 $ de Tinder en récompense.

L'attaquant a désormais un contrôle total sur le compte de la victime - il peut lire des discussions privées, des informations personnelles complètes, balayer d'autres profils d'utilisateurs vers la gauche ou la droite, etc. Prakash a écrit.

Heureusement, aucun compte ne semble avoir été piraté avant que la vulnérabilité ne soit corrigée.

Cela n'a pas été un bon mois pour Facebook. Cela fait déjà problèmes d'authentification par téléphone et plus tôt cette semaine, la société a admis que les notifications de SMS de spam qu'elle envoyait aux utilisateurs étaient, en fait, un bogue.

insignia roku tv no se conecta a internet

Des Articles Intéressants

Choix De L'Éditeur

Archives de catégorie: Google Chrome
Archives de catégorie: Google Chrome
Comment suivre les calories avec l'Apple Watch
Comment suivre les calories avec l'Apple Watch
L'Apple Watch est l'un de ces appareils technologiques avec plusieurs utilisations et avantages, en particulier pour la santé et la forme physique. Cet accessoire léger est un outil fantastique pour ceux qui essaient de gérer leur forme physique et leur activité. Heureusement, l'Apple Watch
Comment débloquer quelqu'un sur Venmo
Comment débloquer quelqu'un sur Venmo
Bien que tout le monde ne soit pas enthousiasmé par l’idée de transferts d’argent visibles, force est de constater que Venmo se développe et est sur la bonne voie pour traiter encore plus de transactions dans un proche avenir. PayPal a signalé qu'ils avaient environ 40 millions
Activer la zone de recherche de secret caché dans Windows 10 build 9879
Activer la zone de recherche de secret caché dans Windows 10 build 9879
Découvrez comment basculer entre l'icône de recherche et la zone de recherche dans la barre des tâches de Windows 10.
Revue de Pluto TV - Cela en vaut-il la peine?
Revue de Pluto TV - Cela en vaut-il la peine?
Pluto TV est un service de streaming qui fonctionne sur Internet. Contrairement à de nombreux services de contenu numérique tels que Prime Video, Sling TV, DirecTV Now, Hulu et Netflix, Pluto TV est entièrement gratuit. Si vous avez déjà utilisé l'un des médias
Comment trouver des amis dans une ville spécifique sur Facebook
Comment trouver des amis dans une ville spécifique sur Facebook
Les actions pour trouver des amis dans une ville spécifique sont assez simples. Mais ce serait bien si Facebook rationalisait l'interface utilisateur et supprimait certaines des étapes redondantes. Néanmoins, il serait utile que les utilisateurs ne se débattent pas
Comment renvoyer un paiement Venmo
Comment renvoyer un paiement Venmo
Venmo a été initialement conçu pour les transactions peer-to-peer. Cela peut être un outil utile pour partager la facture après un dîner avec des amis ou pour partager des fonds entre les gens en général. Cependant, comme pour toutes les choses de la vie,