Pangunahin Facebook Ang kapintasan sa seguridad ng Tinder ay maaaring pahintulutan ang mga hacker na ma-access ang mga account gamit ang isang numero lamang ng telepono

Ang kapintasan sa seguridad ng Tinder ay maaaring pahintulutan ang mga hacker na ma-access ang mga account gamit ang isang numero lamang ng telepono



Ang mga Tinder account ay halos nai-swipe mismo sa mga kamay ng mga hacker matapos malaman ng mga mananaliksik na nakapag-login sila sa mga account ng gumagamit gamit ang isang numero lamang ng telepono.

Ang kapintasan sa seguridad ng Tinder ay maaaring pahintulutan ang mga hacker na ma-access ang mga account gamit ang isang numero lamang ng telepono

Habang naayos na ang kahinaan, malinaw na nag-aalala na maaaring mailantad ang kasaysayan ng chat at mga larawan.

kung paano i-restart ang ps4 sa ligtas na mode

Ang kahinaan, na kung saan ay bumubuo sa isang halo ng dalawang bagay: Ang Tinder, at ang paggamit ng Tinder ng Account Kit ng Facebook, ay maaaring magbigay sa mga nakakahamak na hacker o maasim na ex na pag-access sa mga account. Kung paano ito dapat gumana ay medyo simple: kapag pipiliin ng isang gumagamit na mag-log in sa app gamit ang kanilang numero ng telepono, ire-redirect sila sa Account Kit ng Facebook. Sa pamamagitan ng pag-text ng isang code ng kumpirmasyon sa gumagamit, na pagkatapos ay nai-type ito sa website ng Account Kit, nagawang mapatunayan ng Account Kit at maipasa ang token sa pag-access sa Tinder. Gayunpaman, iyon ay kung saan nagaganap ang kahinaan.

BASAHIN SA SUSUNOD: Tinder Plus kumpara sa Tinder Gold

Tingnan ang kaugnay Inamin ng Facebook ang mga teksto ng spam sa dalawang-factor na pagpapatotoo ng mga numero ng telepono ay sanhi ng isang bug Nagbibigay-daan sa iyo ang Tinder Gold na magbayad upang makita kung sino ang may gusto sa iyo, narito kung paano ito ihinahambing sa Tinder Plus sa UK Tinder para sa negosyo? Hindi, talaga

Bagaman dapat suriin ng Tinder API ang client ID sa token ng Kit ng Facebook, hindi. Nangangahulugan ito na ang mga magsasalakay ay maaaring gumamit ng isang token mula sa isa sa maraming iba pang mga app na gumagamit ng Account Kit, upang makakuha ng pagpasok sa kanilang account.

Ang kahinaan ay natuklasan ng tagapagtatag ng AppSecure na si Anand Prakash, na naglathala ng a post sa blog na nagdedetalye ng kanyang mga natuklasan. Nag-cash siya ng $ 5,000 mula sa programa ng Bug Bounty ng Facebook at $ 1,250 mula sa Tinder bilang gantimpala.

Karaniwang may ganap na kontrol ang umaatake sa account ng biktima ngayon - makakabasa siya ng mga pribadong chat, buong personal na impormasyon, mag-swipe sa iba pang mga profile ng gumagamit sa kaliwa o kanan atbp. Sumulat si Prakash.

Sa kabutihang palad, tila walang mga account na nasira bago na-patch ang kahinaan.

Hindi naging magandang buwan para sa Facebook. Nagkakaroon na ito mga isyu sa pagpapatotoo sa telepono at mas maaga sa linggong ito, inamin ng kumpanya na ang mga spam na notification sa SMS na ipinapadala nito sa mga gumagamit ay, sa katunayan, isang bug.

paano pipiliin ng facebook kung sino ang lalabas sa chat sidebar?

Kagiliw-Giliw Na Mga Artikulo

Choice Editor

Pinakamahusay na Kodi box UK 2019: Ang pinakamahusay na mga Android TV para sa streaming at gaming
Pinakamahusay na Kodi box UK 2019: Ang pinakamahusay na mga Android TV para sa streaming at gaming
Kung binabasa mo ito marahil ay alam mo na ang tungkol kay Kodi. Ngunit para sa mga walang kamalayan, narito ang kailangan mong malaman: Ang Kodi (dating XBMC) ay isa sa mga pinakamahusay na piraso ng streaming software na maaari mong makuha
Si Jeff Bezos ay ngayon ang pinakamayamang tao sa lahat ng oras
Si Jeff Bezos ay ngayon ang pinakamayamang tao sa lahat ng oras
Sinumang naaalala ang tagpong iyon sa The Social Network, kung saan nakasandal si Justin Timberlake at nagsabi: Ang isang milyong dolyar ay hindi cool. Alam mo kung ano ang cool? Isang bilyong dolyar. At ang mga shockwaves ay nagmula sa kanyang kalasingan, hindi makapaniwala na madla ... Yeah, 2018 has
Paano Mag-install ng PSP ISO at CSO Game Files sa Vita
Paano Mag-install ng PSP ISO at CSO Game Files sa Vita
Ang paghinto ng PlayStation Portable (PSP) ay iniwan ang ilan sa mga tagahanga ng mga klasikong laro tulad ng GTA na medyo nabigo. Bukod dito, ang PlayStation Vita ay natapos din kamakailan matapos na hindi makatuloy. Gayunpaman, hindi ito
Alisin ang Mga Bagong Naidagdag na App Mula sa Start Menu Sa Windows 10
Alisin ang Mga Bagong Naidagdag na App Mula sa Start Menu Sa Windows 10
Nagtatampok ang Start menu sa Windows 10 ng listahan ng 'Kamakailang idinagdag na mga app' na nagpapakita ng mga klasikong at Store app na na-install mo kamakailan. Maaari mo itong itago gamit ang dalawang magkakaibang pamamaraan.
Paano Suriin ang Mga Rate ng Hard Drive RPM
Paano Suriin ang Mga Rate ng Hard Drive RPM
Ang mga hard disk drive (HDD) ay maaaring mga aparato sa paaralang paaralan, ngunit kitang-kita itong ginagamit ngayon sa maraming mga bahay at negosyo. Siyempre, nagdala ang teknolohiya ng maraming mga bagong tampok at pagpapabuti ng pagganap sa paglipas ng panahon, kasama ang mas mabilis na bilis. Kaya, paano ka
Sleep Tracker: Ang 5 Pinakamahusay na Sleep App para sa Apple Watch noong 2024
Sleep Tracker: Ang 5 Pinakamahusay na Sleep App para sa Apple Watch noong 2024
Naghahanap upang subaybayan at suriin ang iyong mga gawi sa pagtulog? Narito ang mga pinakamahusay na app na isasama sa iyong Apple Watch at tingnan kung nakakakuha ka ng sapat na tulog.
Ayusin: Ang Windows 8.1 ay nag-hang o nag-freeze
Ayusin: Ang Windows 8.1 ay nag-hang o nag-freeze
Ang Windows 8.1 ay ang pinakabagong bersyon ng operating system ng client mula sa Microsoft na magagamit para sa mga end user. Kahit na ito ay dinisenyo upang maging matatag at sumusuporta sa iba't ibang mga hardware, minsan maaari itong mag-hang para sa ilang kadahilanan. Kung ikaw ay isa sa mga sawi na gumagamit na nakakaranas ng pag-hang o pag-freeze ng Windows 8.1, narito ang ilang pangunahing tip