עיקרי פייסבוק פגם האבטחה של טינדר יכול היה לאפשר להאקרים לגשת לחשבונות באמצעות מספר טלפון בלבד

פגם האבטחה של טינדר יכול היה לאפשר להאקרים לגשת לחשבונות באמצעות מספר טלפון בלבד



חשבונות טינדר כמעט הועברו מיד לידיהם של האקרים לאחר שחוקרים גילו שהם מצליחים להתחבר לחשבונות משתמשים באמצעות מספר טלפון בלבד.

פגם האבטחה של טינדר יכול היה לאפשר להאקרים לגשת לחשבונות באמצעות מספר טלפון בלבד

למרות שהפגיעות קבועה כעת, ברור שזה מדאיג שניתן היה לחשוף היסטוריית צ'אט ותמונות.

כיצד ליצור שרת בלא הופך

הפגיעות, שהיתה תמהיל של שני דברים: טינדר, והשימוש של טינדר בערכת החשבונות של פייסבוק, היו יכולים לתת להאקרים זדוניים או לגישה חמוצה של גישה לחשבונות. איך זה אמור לעבוד פשוט למדי: כאשר משתמש יבחר להיכנס לאפליקציה באמצעות מספר הטלפון שלו, הוא יופנה לערכת החשבונות של פייסבוק. על ידי שליחת קוד אישור למשתמש, ואז הקלדתו באתר Account Kit, ערכת Account מסוגלת לאמת ולהעביר את אסימון הגישה ל- Tinder. עם זאת, שם מתרחשת הפגיעות.

קרא הבא: טינדר פלוס מול טינדר זהב

ראה קשורים פייסבוק מודה שטקסטי הספאם שלה למספרי טלפון של אימות דו-גורמי נגרמו על ידי באג Tinder Gold מאפשר לך לשלם כדי לראות מי אוהב אותך. כך זה משתווה לטינדר פלוס בבריטניה טינדר לעסקים? לא ממש

בעוד ש- API של Tinder היה צריך לבדוק את מזהה הלקוח באסימון ערכת החשבון של פייסבוק, זה לא היה. פירוש הדבר שתוקפים יכולים להשתמש באסימון מאחת היישומים הרבים האחרים המשתמשים בערכת חשבונות, כדי לקבל כניסה לחשבונם.

את הפגיעות התגלה מייסד AppSecure, אנאנד פראקש, שפרסם א פוסט בבלוג המפרט את ממצאיו. הוא פדה 5,000 דולר מתוכנית Bug Bounty של פייסבוק ו -1,250 דולר מטינדר כפרס.

התוקף בעצם שולט כעת בחשבון הקורבן - הוא יכול לקרוא צ'אטים פרטיים, מידע אישי מלא, להחליק פרופילי משתמשים אחרים שמאלה או ימינה וכו '. פרקש כתב.

למרבה המזל, נראה כי לא נפרצו חשבונות לפני שתוקנו את הפגיעות.

זה לא היה חודש טוב עבור פייסבוק. זה כבר היה בעיות אימות טלפוני ובתחילת השבוע הודתה החברה כי הודעות ה- SMS הזבל שהיא שולחת למשתמשים היו למעשה באג.

כיצד לצלם צילום מסך ארוך - -

מאמרים מעניינים

בחירת העורך

כיצד לשנות את שם מערכת ההפעלה בתפריט האתחול של Windows 10
כיצד לשנות את שם מערכת ההפעלה בתפריט האתחול של Windows 10
אם אתה צריך לשנות שם של מערכת הפעלה בתצורת אתחול כפול ב- Windows 10, זה לא הופך קל יותר על ידי מיקרוסופט. בואו נראה איך צריך לעשות את זה.
איך מפשירים לרכב עובדים?
איך מפשירים לרכב עובדים?
מפשירים, מסירי ערפל ומסירי ערפל לרכב מסתמכים כולם על שני עקרונות בסיסיים כדי לעבוד, אבל למעשה יש יותר מדרך אחת להפשיר שמשת מכונית.
אפליקציית הטלפון שלך תומכת כעת בלחיצת מגע והקש והחזק למסך טלפון
אפליקציית הטלפון שלך תומכת כעת בלחיצת מגע והקש והחזק למסך טלפון
מיקרוסופט עדכנה את אפליקציית 'הטלפון שלך' שמסוגלת כעת לעבד אירועי מגע. העדכון כבר שוחרר ל- Insiders. Windows 10 מגיע עם אפליקציה מובנית בשם 'הטלפון שלך'. היא הוצגה לראשונה במהלך Build 2018. האפליקציה נועדה לאפשר למשתמשים לסנכרן את הטלפונים החכמים שלהם עם Android או iOS
כיצד לשנות את גודל תפריט ההתחלה של Windows 10
כיצד לשנות את גודל תפריט ההתחלה של Windows 10
כך תשנה את גודל תפריט התחל ב- Windows 10. תוכל גם לצמצם אותו לעמודה אחת או ליצור מסך מלא באמצעות אפליקציית ההגדרות.
כיצד להתקין Modpacks ב- Minecraft Forge
כיצד להתקין Modpacks ב- Minecraft Forge
Minecraft כבר מלא באפשרויות, כמו הזרעים הכמעט בלתי מוגבלים שיכולים להשפיע על העולם. עם אופנים, אתה יכול לשנות את החוויה שלך עוד יותר. ישנם סוגים רבים של מודים שמוסיפים נשקים חדשים, משאבים, יצורים, אויבים ועוד
Cortana החדשה כבר אינה בטא בחנות
Cortana החדשה כבר אינה בטא בחנות
מיקרוסופט עומדת לפרסם גרסה חדשה של העוזרת הדיגיטלית של Cortana עם Windows 10 גרסה 2004. עם העדכון האחרון, האפליקציה איבדה את תג 'בטא' ברישום היישומים. זה מצביע על כך שמיקרוסופט סיימה את הפיתוח שלה. Cortana היא עוזרת וירטואלית המצורפת ל- Windows 10. Cortana מופיע כחיפוש
8 דרכים בחינם למצוא מישהו באינטרנט
8 דרכים בחינם למצוא מישהו באינטרנט
משאבי חיפוש האנשים החינמיים האלה הם הדרכים הטובות ביותר לחפש מישהו המשתמש באינטרנט מכיוון שהם נועדו למעקב. אתה יכול לחפש אנשים ולהתחבר מחדש עם (כמעט) כל מי שמשתמש באפשרויות האלה.