Principal Facebook Une faille de sécurité de Tinder aurait pu permettre aux pirates d'accéder à des comptes en utilisant simplement un numéro de téléphone

Une faille de sécurité de Tinder aurait pu permettre aux pirates d'accéder à des comptes en utilisant simplement un numéro de téléphone



Les comptes Tinder ont presque été glissés entre les mains de pirates informatiques après que les chercheurs ont découvert qu'ils pouvaient se connecter aux comptes d'utilisateurs en utilisant simplement un numéro de téléphone.

Une faille de sécurité de Tinder aurait pu permettre aux pirates d

Bien que la vulnérabilité soit maintenant corrigée, il est évidemment inquiétant que l'historique des discussions et les photos aient pu être exposés.

¿Cómo encuentro el historial de búsqueda de Google?

La vulnérabilité, qui était due à un mélange de deux choses : Tinder et l'utilisation par Tinder du kit de compte de Facebook, aurait pu donner à des pirates malveillants ou à des ex-souris l'accès aux comptes. Le fonctionnement est assez simple : lorsqu'un utilisateur choisit de se connecter à l'application en utilisant son numéro de téléphone, il est redirigé vers le kit de compte Facebook. En envoyant un code de confirmation par SMS à l'utilisateur, qui le tape ensuite sur le site Web du kit de compte, le kit de compte est capable de s'authentifier et de transmettre le jeton d'accès à Tinder. C'est cependant là que la vulnérabilité se produit.

LIRE SUIVANT: Tinder Plus contre Tinder Gold

Voir connexes Facebook admet que ses messages de spam vers des numéros de téléphone à authentification à deux facteurs ont été causés par un bogue Tinder Gold vous permet de payer pour voir qui vous aime, voici comment il se compare à Tinder Plus au Royaume-Uni Tinder pour les affaires ? Pas vraiment

Alors que l'API Tinder aurait dû vérifier l'ID client sur le jeton du kit de compte de Facebook, ce n'était pas le cas. Cela signifiait que les attaquants pouvaient utiliser un jeton de l'une des nombreuses autres applications qui utilisent Account Kit pour accéder à leur compte.

La vulnérabilité a été découverte par le fondateur d'AppSecure, Anand Prakash, qui a publié un article de blog détaillant ses découvertes. Il a encaissé 5 000 $ du programme Bug Bounty de Facebook et 1 250 $ de Tinder en récompense.

L'attaquant a désormais un contrôle total sur le compte de la victime - il peut lire des discussions privées, des informations personnelles complètes, balayer d'autres profils d'utilisateurs vers la gauche ou la droite, etc. Prakash a écrit.

Heureusement, aucun compte ne semble avoir été piraté avant que la vulnérabilité ne soit corrigée.

Cela n'a pas été un bon mois pour Facebook. Cela fait déjà problèmes d'authentification par téléphone et plus tôt cette semaine, la société a admis que les notifications de SMS de spam qu'elle envoyait aux utilisateurs étaient, en fait, un bogue.

insignia roku tv no se conecta a internet

Des Articles Intéressants

Choix De L'Éditeur

Nostalgia Entertainment System: la Nintendo Classic Mini est une nouvelle NES compacte
Nostalgia Entertainment System: la Nintendo Classic Mini est une nouvelle NES compacte
Tous les cylindres tirent sur le moteur nostalgique de Nintendo. Premièrement, Pokémon Go a puisé dans une vingtaine d'années de souvenirs d'enfance pour devenir une sensation mondiale, et maintenant la maison de Mario a révélé une réédition de son 1983 pionnier.
Comment rechercher uniquement des fichiers 32 bits ou 64 bits dans un dossier
Comment rechercher uniquement des fichiers 32 bits ou 64 bits dans un dossier
Parfois, les développeurs ou les utilisateurs expérimentés peuvent avoir besoin de séparer les fichiers 32 bits des fichiers 64 bits dans un dossier spécifique s'ils sont mélangés. Voici comment cela peut être fait.
Comment ajouter des chaînes à un appareil Roku
Comment ajouter des chaînes à un appareil Roku
Le service de streaming en ligne original Roku a aidé à établir le moyen rentable de regarder la télévision gratuite et par câble. Les lecteurs de streaming Roku donnent accès à plus de 4 000 chaînes gratuites et payantes. Étant donné que Roku peut diffuser à peu près n'importe quoi, vous voudrez peut-être
Windows 10 obtient E-Book Store
Windows 10 obtient E-Book Store
Il est venu à notre connaissance que Microsoft travaille pour ajouter une nouvelle boutique de livres électroniques à Windows 10. Là, l'utilisateur pourra trouver, télécharger et acheter des livres. Le premier signe du magasin à venir était la prise en charge d'EPUB dans Edge. Le navigateur Edge a un support natif pour le format EPUB, donc les livres
La Nintendo 3DS peut-elle jouer aux jeux DS ?
La Nintendo 3DS peut-elle jouer aux jeux DS ?
Vous pouvez jouer à la plupart des jeux Nintendo DS sur la Nintendo 3DS et les démarrer à leur résolution normale.
Comment supprimer des lignes vides dans Excel
Comment supprimer des lignes vides dans Excel
Les lignes vides dans Excel peuvent être incroyablement ennuyeuses, donnant à la feuille un aspect bâclé et entravant la navigation dans les données. Les utilisateurs peuvent supprimer manuellement chaque ligne de manière permanente pour les feuilles plus petites. Pourtant, cette méthode peut prendre énormément de temps si vous avez affaire à un
Pourquoi la batterie de votre ordinateur portable se vide-t-elle si vite ? 17 façons de réparer
Pourquoi la batterie de votre ordinateur portable se vide-t-elle si vite ? 17 façons de réparer
Impossible de désactiver les annonces automatiques par programmation sur la page, alors nous y sommes !