Tinder: Bug έδινε πρόσβαση μέσω οποιουδήποτε τηλεφωνικού αριθμού

Κενό ασφαλείας εντόπισαν ερευνητές της Appsecure στην εφαρμογή Tinder, οι οποίοι κατάφεραν να αποκτήσουν πρόσβαση σε αυτή χρησιμοποιώντας μόνο τον αριθμό τηλεφώνου τους.

Το κενό ασφαλείας εντοπίστηκε τόσο στη διαδικασία εισόδου της δημοφιλούς εφαρμογής όσο και στο Facebook API στο οποίο βασίζεται.

Ο Anand Prakash ιδρυτής και CEO της Appsecure ανέφερε ότι οι ευπάθειες αντιμετωπίστηκαν γρήγορα, ωστόσο σίγουρα εξέθεσαν ένα μεγάλο πρόβλημα. Μάλιστα, το Facebook και το Tinder αντάμειψαν την Appsecure με 5000 και 1250 δολάρια αντίστοιχα για τον εντοπισμό του κενού ασφαλείας.

Να σημειωθεί ότι το 2014, το Tinder απέτυχε να κρυπτογραφήσει τις φωτογραφίες των χρηστών ενώ παρείχε λεπτομέρειες για την ακριβή τοποθεσία τους για μήνες.

Όταν ένας χρήστης εισέρχεται στο Tinder έχει τη δυνατότητα να το κάνει χρησιμοποιώντας τον αριθμό τηλεφώνου του. Το νέο κενό ασφαλείας επέτρεπε στον χρήστη να χρησιμοποιήσει οποιοδήποτε τηλέφωνο, χωρίς να επαληθεύει αν πρόκειται για τον τηλεφωνικό αριθμό που έχει κατοχυρώσει ο χρήστης.

Tinder-570

Εκπρόσωπος της Tinder ανέφερε: «Η ασφάλεια είναι ύψιστης σημασίας για την Tinder. Όπως άλλες μεγάλες εταιρείες τεχνολογίας, χρησιμοποιούμε ένα δίκτυο εργαλείων και συστημάτων για να προστατεύσουμε την ακεραιότητα της πλατφόρμας μας. Σαν μέρος των συνεχόμενων προσπάθειών μας στον τομέα αυτό, υιοθετούμε ένα πρόγραμμα ανταμοιβής σε περίπτωση εύρεσης bug και εργαζόμαστε με ικανούς ερευνητές ασφαλείας απ’όλο τον κόσμο, για να αναγνωρίσουμε υπεύθυνα πιθανά ζητήματα και να τα επιλύσουμε γρήγορα. Στην Tinder, βελτιώνουμε διαρκώς τα πρωτόκολλά μας όχι μόνο για να ανταποκρινόμαστε αλλά και για να ξεπερνάμε τις καλές πρακτικές της βιομηχανίας. Ωστόσο, δεν αναφερόμαστε σε κανένα συγκεκριμένο μέτρο ή στρατηγική ασφαλείας, προκειμένου να μην δώσουμε πληροφορίες σε κακόβουλους χάκερ».

Πηγή

ΣΥΖΗΤΗΣΗ

Παρακολουθήστε τα σχόλια
Να ειδοποιηθώ όταν
guest
0 Σχόλια
Inline Feedbacks
View all comments

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Software Facebook Messenger

Πιο εύκολη η μεταφορά χρημάτων με τον Facebook Messenger

To Facebook Messenger κάνει πιο εύκολη τη διαδικασία μεταφοράς χρημάτων μεταξύ των χρηστών του, αρχικά στις ΗΠΑ.

Software FBI

FBI: Πούλησε smartphones σε κακοποιούς για να τους παρακολουθεί

Μία συνδυαστική επιχείρηση αμερικανικών, αυστραλιανών, ευρωπαϊκών και άλλων αστυνομικών αρχών οδήγησε σε εξάρθρωση δικτύου κακοποιών.

Software

Αποκτήστε Windows 10 Pro με €7.95 και Office 2016 Pro με €20.81

Μέσα από ένα ασφαλές περιβάλλον και με οικονομικό τρόπο μπορείτε να εγκαταστήσετε στο νέο σας PC δημοφιλές λογισμικό και να αναβαθμίσετε παλαιότερους υπολογιστές.

Software Samsung

Samsung Health Monitor app: Ελέγξτε εύκολα την αρτηριακή σας πίεση και το ηλεκτροκαρδιόγράφημά σας

Η Samsung ξεχωρίζει και στον τομέα του software, με το νέο Samsung Health Monitor app που μετρά αρτηριακή πίεση και ηλεκτροκαρδιόγράφημα.