Hoofd Facebook Tinder-beveiligingsfout had hackers toegang tot accounts kunnen geven met alleen een telefoonnummer

Tinder-beveiligingsfout had hackers toegang tot accounts kunnen geven met alleen een telefoonnummer



Tinder-accounts werden bijna in de handen van hackers geveegd nadat onderzoekers ontdekten dat ze met slechts een telefoonnummer konden inloggen op gebruikersaccounts.

Tinder-beveiligingsfout had hackers toegang tot accounts kunnen geven met alleen een telefoonnummer

Hoewel de kwetsbaarheid nu is verholpen, is het natuurlijk zorgwekkend dat de chatgeschiedenis en foto's kunnen zijn blootgesteld.

hoe Facebook-berichten door te sturen naar e-mail

De kwetsbaarheid, die te wijten was aan een combinatie van twee dingen: Tinder en Tinder's gebruik van Facebook's Account Kit, had kwaadwillende hackers of zure exen toegang tot accounts kunnen geven. Hoe het zou moeten werken, is vrij eenvoudig: wanneer een gebruiker ervoor kiest om in te loggen bij de app met zijn telefoonnummer, wordt hij doorgestuurd naar de Account Kit van Facebook. Door een bevestigingscode naar de gebruiker te sturen, die deze vervolgens in de Account Kit-website typt, kan de Account Kit zich verifiëren en het toegangstoken doorgeven aan Tinder. Dat is echter waar de kwetsbaarheid zich voordoet.

LEES VOLGENDE: Tinder Plus versus Tinder Gold

Zie gerelateerd Facebook geeft toe dat zijn spamteksten naar telefoonnummers voor tweefactorauthenticatie werden veroorzaakt door een bug Met Tinder Gold kun je betalen om te zien wie je leuk vindt, dit is hoe het zich verhoudt tot Tinder Plus in het VK Tinder voor zaken? Nee echt

Hoewel de Tinder-API de klant-ID op de Account Kit-token van Facebook had moeten controleren, was dat niet zo. Dit betekende dat aanvallers een token van een van de vele andere apps die Account Kit gebruiken, konden gebruiken om toegang te krijgen tot hun account.

De kwetsbaarheid werd ontdekt door de oprichter van AppSecure, Anand Prakash, die een blogpost gedetailleerd zijn bevindingen. Hij verzilverde $ 5.000 van het Bug Bounty-programma van Facebook en $ 1.250 van Tinder als beloning.

De aanvaller heeft nu in feite de volledige controle over het account van het slachtoffer - hij kan privéchats lezen, volledige persoonlijke informatie lezen, andere gebruikersprofielen naar links of rechts vegen, enz. Schreef Prakash.

Gelukkig lijkt er op geen enkele account te zijn ingebroken voordat de kwetsbaarheid werd gepatcht.

Het is geen goede maand geweest voor Facebook. Het heeft al gehad telefoon-authenticatie problemen en eerder deze week gaf het bedrijf toe dat de spam-sms-meldingen die het naar gebruikers verstuurde, in feite een bug was.

hoe te pingen in League of Legends

Interessante Artikelen

Editor'S Choice

De beste oplossingen voor een Acer-laptop die niet oplaadt
De beste oplossingen voor een Acer-laptop die niet oplaadt
Wanneer uw laptop niet kan worden opgeladen, verliest u het voordeel van de draagbaarheid die het apparaat zou moeten bieden. Helaas is het achterhalen van het specifieke probleem niet altijd eenvoudig, aangezien er verschillende problemen zijn die uw Acer-laptop kunnen veroorzaken
Een stationsletter wijzigen in Windows 10
Een stationsletter wijzigen in Windows 10
Het wijzigen van stationsletters in Windows heeft zeker zijn voordelen. U kunt een specifiek station verbergen voor alle apps op uw computer, waardoor wordt voorkomen dat deze apps naar een specifieke partitie schrijven of u kunt de stationsletter bewerken nadat u een nieuw station hebt toegevoegd
E-mails automatisch labelen in Gmail
E-mails automatisch labelen in Gmail
https://www.youtube.com/watch?v=a_UY461XSlY Ondanks dat e-mails al meer dan dertig jaar bestaan, nemen e-mails nog steeds vrije tijd in beslag, irriteren, frustreren en irriteren. De vreemde e-mail maakt ons ook blij, maar voor het grootste deel zijn ze dat
Een Reddit-meme vond zijn weg naar een hoorzitting van het Hooggerechtshof
Een Reddit-meme vond zijn weg naar een hoorzitting van het Hooggerechtshof
U zou kunnen denken dat wanneer de gekozen functionarissen van een land een kandidaat voor een vacature bij het Hooggerechtshof onderzoeken, de vragen strikt beperkt zijn tot tweeledige juridische kwesties. Oh, mijn vriend, je hebt veel te veel vertrouwen in democratische processen.
Hoe deel te nemen aan Railjack-missies in Warframe
Hoe deel te nemen aan Railjack-missies in Warframe
Update 29.10 voor Warframe bracht verbeteringen en wijzigingen aan Railjack. De missies, Railjacks zelf en andere aspecten zijn nu veel meer in lijn met de rest van Warframe. Enkele wijzigingen die helpen bij het balanceren van deze functie, zijn onder meer schadetypes, waardoor
Hoe opgeslagen creditcardnummer in Chrome te bekijken
Hoe opgeslagen creditcardnummer in Chrome te bekijken
Dankzij de autofill-optie van Google Chrome kunt u uw creditcardgegevens opslaan en online winkelen veel gemakkelijker maken. Hoewel het opslaan van deze informatie slechts een paar klikken kost, is het bekijken ervan niet zo eenvoudig als u misschien denkt.
Hoe bestanden van de ene Google Drive naar de andere te verplaatsen
Hoe bestanden van de ene Google Drive naar de andere te verplaatsen
Google Drive is, net als veel andere Google-producten, een van de beste cloudopslagservices. Van het bieden van een veilige, gemakkelijk toegankelijke plek voor uw back-ups tot het delen van grote bestanden in de cloud met andere mensen, Google Drive dekt alle basissen.