עיקרי פייסבוק פגם האבטחה של טינדר יכול היה לאפשר להאקרים לגשת לחשבונות באמצעות מספר טלפון בלבד

פגם האבטחה של טינדר יכול היה לאפשר להאקרים לגשת לחשבונות באמצעות מספר טלפון בלבד



חשבונות טינדר כמעט הועברו מיד לידיהם של האקרים לאחר שחוקרים גילו שהם מצליחים להתחבר לחשבונות משתמשים באמצעות מספר טלפון בלבד.

פגם האבטחה של טינדר יכול היה לאפשר להאקרים לגשת לחשבונות באמצעות מספר טלפון בלבד

למרות שהפגיעות קבועה כעת, ברור שזה מדאיג שניתן היה לחשוף היסטוריית צ'אט ותמונות.

כיצד ליצור שרת בלא הופך

הפגיעות, שהיתה תמהיל של שני דברים: טינדר, והשימוש של טינדר בערכת החשבונות של פייסבוק, היו יכולים לתת להאקרים זדוניים או לגישה חמוצה של גישה לחשבונות. איך זה אמור לעבוד פשוט למדי: כאשר משתמש יבחר להיכנס לאפליקציה באמצעות מספר הטלפון שלו, הוא יופנה לערכת החשבונות של פייסבוק. על ידי שליחת קוד אישור למשתמש, ואז הקלדתו באתר Account Kit, ערכת Account מסוגלת לאמת ולהעביר את אסימון הגישה ל- Tinder. עם זאת, שם מתרחשת הפגיעות.

קרא הבא: טינדר פלוס מול טינדר זהב

ראה קשורים פייסבוק מודה שטקסטי הספאם שלה למספרי טלפון של אימות דו-גורמי נגרמו על ידי באג Tinder Gold מאפשר לך לשלם כדי לראות מי אוהב אותך. כך זה משתווה לטינדר פלוס בבריטניה טינדר לעסקים? לא ממש

בעוד ש- API של Tinder היה צריך לבדוק את מזהה הלקוח באסימון ערכת החשבון של פייסבוק, זה לא היה. פירוש הדבר שתוקפים יכולים להשתמש באסימון מאחת היישומים הרבים האחרים המשתמשים בערכת חשבונות, כדי לקבל כניסה לחשבונם.

את הפגיעות התגלה מייסד AppSecure, אנאנד פראקש, שפרסם א פוסט בבלוג המפרט את ממצאיו. הוא פדה 5,000 דולר מתוכנית Bug Bounty של פייסבוק ו -1,250 דולר מטינדר כפרס.

התוקף בעצם שולט כעת בחשבון הקורבן - הוא יכול לקרוא צ'אטים פרטיים, מידע אישי מלא, להחליק פרופילי משתמשים אחרים שמאלה או ימינה וכו '. פרקש כתב.

למרבה המזל, נראה כי לא נפרצו חשבונות לפני שתוקנו את הפגיעות.

זה לא היה חודש טוב עבור פייסבוק. זה כבר היה בעיות אימות טלפוני ובתחילת השבוע הודתה החברה כי הודעות ה- SMS הזבל שהיא שולחת למשתמשים היו למעשה באג.

כיצד לצלם צילום מסך ארוך - -

מאמרים מעניינים

בחירת העורך

מריו קארט VR נמצא סוף סוף בבריטניה וזה מדהים, הנה איך ואיפה אתה יכול לשחק
מריו קארט VR נמצא סוף סוף בבריטניה וזה מדהים, הנה איך ואיפה אתה יכול לשחק
מריו קארט VR הוא אמיתי, ואפילו טוב יותר, הוא סוף סוף זמין לשחק בבריטניה. כן, נכון, יפן היא כבר לא המקום היחיד בעולם בו תוכלו ליהנות מתענוגותיו של מריו קארט
כיצד לזייף מיקום GPS באייפון
כיצד לזייף מיקום GPS באייפון
לטלפונים אנדרואיד יש את אותה חומרת GPS כמו לאייפון. עם זאת, מגבלות iOS גורמות לכך שהטלפון יפעיל כל פיסת קוד שמובילה להפעלת תוכניות ללא פיקוח הוא קרב עלייה או בלתי אפשרי מוחלט.
כיצד להפעיל מחדש את Animal Crossing New Horizons
כיצד להפעיל מחדש את Animal Crossing New Horizons
נמאס לך מהאי שלך? למד כיצד לאפס את משחק Animal Crossing: New Horizons ולהתחיל מחדש מאפס.
כיצד להפוך את שורת המשימות לשקופה ב- Windows 10
כיצד להפוך את שורת המשימות לשקופה ב- Windows 10
במאמר זה נראה כיצד לאפשר את שקיפות שורת המשימות ב- Windows 10.
כיצד להתקין את Kodi על מקל טלוויזיה Fire: כיצד להוריד את Kodi לדונגל הטלוויזיה הסופר זול של אמזון
כיצד להתקין את Kodi על מקל טלוויזיה Fire: כיצד להוריד את Kodi לדונגל הטלוויזיה הסופר זול של אמזון
Kodi הוא אחד החלקים הטובים ביותר של תוכנת סטרימינג שם בחוץ ומאפשר לך לצפות בסרטים, בתוכניות טלוויזיה ועוד באינטרנט או בכונן קשיח מקומי כמעט לכל מכשיר. התוכנה גם קוד פתוח וגם קל משקל,
תיקון: לחיצה שמאלית על לוח המגע אינה פועלת לסירוגין ב- Windows 10
תיקון: לחיצה שמאלית על לוח המגע אינה פועלת לסירוגין ב- Windows 10
אם יש לך מחשב נייד עם משטח מגע ושדרגת ל- Windows 10, ייתכן ששמת לב שמדי פעם, הלחיצה השמאלית של משטח המגע לא עובדת.
מה אוכלים אקולוטלים במיינקראפט?
מה אוכלים אקולוטלים במיינקראפט?
למד את כל מה שאתה צריך לדעת על אקסולוטלים במיינקראפט, מאילף ועד רבייה והאכלה.