Principal Facebook Une faille de sécurité de Tinder aurait pu permettre aux pirates d'accéder à des comptes en utilisant simplement un numéro de téléphone

Une faille de sécurité de Tinder aurait pu permettre aux pirates d'accéder à des comptes en utilisant simplement un numéro de téléphone



Les comptes Tinder ont presque été glissés entre les mains de pirates informatiques après que les chercheurs ont découvert qu'ils pouvaient se connecter aux comptes d'utilisateurs en utilisant simplement un numéro de téléphone.

Une faille de sécurité de Tinder aurait pu permettre aux pirates d

Bien que la vulnérabilité soit maintenant corrigée, il est évidemment inquiétant que l'historique des discussions et les photos aient pu être exposés.

¿Cómo encuentro el historial de búsqueda de Google?

La vulnérabilité, qui était due à un mélange de deux choses : Tinder et l'utilisation par Tinder du kit de compte de Facebook, aurait pu donner à des pirates malveillants ou à des ex-souris l'accès aux comptes. Le fonctionnement est assez simple : lorsqu'un utilisateur choisit de se connecter à l'application en utilisant son numéro de téléphone, il est redirigé vers le kit de compte Facebook. En envoyant un code de confirmation par SMS à l'utilisateur, qui le tape ensuite sur le site Web du kit de compte, le kit de compte est capable de s'authentifier et de transmettre le jeton d'accès à Tinder. C'est cependant là que la vulnérabilité se produit.

LIRE SUIVANT: Tinder Plus contre Tinder Gold

Voir connexes Facebook admet que ses messages de spam vers des numéros de téléphone à authentification à deux facteurs ont été causés par un bogue Tinder Gold vous permet de payer pour voir qui vous aime, voici comment il se compare à Tinder Plus au Royaume-Uni Tinder pour les affaires ? Pas vraiment

Alors que l'API Tinder aurait dû vérifier l'ID client sur le jeton du kit de compte de Facebook, ce n'était pas le cas. Cela signifiait que les attaquants pouvaient utiliser un jeton de l'une des nombreuses autres applications qui utilisent Account Kit pour accéder à leur compte.

La vulnérabilité a été découverte par le fondateur d'AppSecure, Anand Prakash, qui a publié un article de blog détaillant ses découvertes. Il a encaissé 5 000 $ du programme Bug Bounty de Facebook et 1 250 $ de Tinder en récompense.

L'attaquant a désormais un contrôle total sur le compte de la victime - il peut lire des discussions privées, des informations personnelles complètes, balayer d'autres profils d'utilisateurs vers la gauche ou la droite, etc. Prakash a écrit.

Heureusement, aucun compte ne semble avoir été piraté avant que la vulnérabilité ne soit corrigée.

Cela n'a pas été un bon mois pour Facebook. Cela fait déjà problèmes d'authentification par téléphone et plus tôt cette semaine, la société a admis que les notifications de SMS de spam qu'elle envoyait aux utilisateurs étaient, en fait, un bogue.

insignia roku tv no se conecta a internet

Des Articles Intéressants

Choix De L'Éditeur

Rumeurs sur la date de sortie de la PS5: Quand Sony lancera-t-il sa prochaine console?
Rumeurs sur la date de sortie de la PS5: Quand Sony lancera-t-il sa prochaine console?
En mai, le PDG de Sony Interactive, John Kodera, a déclaré que la PS4 entrait dans la fin de son cycle de vie. Les pensées ont naturellement pivoté vers une nouvelle console, vraisemblablement appelée PS5. Kodera a laissé entendre que la PS5
Google Chrome 68 est sorti, marque les sites HTTP comme «non sécurisés»
Google Chrome 68 est sorti, marque les sites HTTP comme «non sécurisés»
Le navigateur Web le plus populaire, Google Chrome 68, a atteint la branche stable et est maintenant disponible pour Windows, Linux, Mac et Android.
Quinto Black CT v3.1: Design mis à jour, nouvelles fonctionnalités
Quinto Black CT v3.1: Design mis à jour, nouvelles fonctionnalités
Winamp est l'un des lecteurs multimédias les plus populaires disponibles pour Windows. Un de mes skins préférés pour Winamp, la version 2.7 de 'Quinto Black CT' est maintenant disponible.
Archives de balises: 0x80240031
Archives de balises: 0x80240031
Test de l'Asus Transformer 3 Pro: jouer à la Surface Pro 4 à son propre jeu
Test de l'Asus Transformer 3 Pro: jouer à la Surface Pro 4 à son propre jeu
Il n'y a pas de prix pour deviner qui Asus défie avec le Transformer 3 Pro. Avec sa béquille réglable, son clavier folio et sa conception 2-en-1, c'est l'image crachée de la Surface Pro 4 de Microsoft. Asus est clairement
Comment arrêter l'hébergement dans Parsec
Comment arrêter l'hébergement dans Parsec
Parsec est un logiciel d'accès à distance créé pour les sessions de jeu. Vous pouvez héberger une session de jeu en utilisant Parsec, et d'autres peuvent se joindre avec votre permission. Cependant, que se passe-t-il lorsque vous souhaitez arrêter l'hébergement ? Continuez à lire cet article, et
Facebook n'arrête pas de me déconnecter – que faire ?
Facebook n'arrête pas de me déconnecter – que faire ?
Facebook existe depuis plus d'une décennie maintenant, et il est difficile de se souvenir du monde qui l'a précédé. Tout le monde est tellement habitué à se connecter via Facebook, et c'est le principal outil de recherche pour trouver quelqu'un de nos jours, surtout que