Ana Facebook Tinder güvenlik açığı, bilgisayar korsanlarının hesaplara yalnızca bir telefon numarası kullanarak erişmesine izin verebilirdi

Tinder güvenlik açığı, bilgisayar korsanlarının hesaplara yalnızca bir telefon numarası kullanarak erişmesine izin verebilirdi



Araştırmacılar, yalnızca bir telefon numarası kullanarak kullanıcı hesaplarına giriş yapabildiklerini gördükten sonra, Tinder hesapları neredeyse bilgisayar korsanlarının eline geçti.

Tinder güvenlik açığı, bilgisayar korsanlarının hesaplara yalnızca bir telefon numarası kullanarak erişmesine izin verebilirdi

Güvenlik açığı artık giderilmiş olsa da, sohbet geçmişinin ve fotoğrafların açığa çıkmış olabileceği açıkça görülüyor.

kodi ile localcast nasıl kullanılır

Güvenlik açığı, iki şeyin karışımına indi: Tinder ve Tinder’ın Facebook’un Hesap Seti’ni kullanması, kötü niyetli bilgisayar korsanlarının veya ekşi exes’lerin hesaplara erişimini sağlayabilirdi. Nasıl çalışması gerektiği oldukça basittir: Bir kullanıcı telefon numarasını kullanarak uygulamaya giriş yapmayı seçtiğinde, Facebook’un Hesap Kitine yönlendirilecektir. Kullanıcıya bir onay kodu göndererek, o da bunu Hesap Kiti web sitesine yazarak, Hesap Kiti kimlik doğrulaması yapabilir ve erişim jetonunu Tinder'e iletebilir. Ancak, güvenlik açığının ortaya çıktığı yer burasıdır.

SONRAKİ OKUYUN: Tinder Plus, Tinder Gold'a karşı

İlgili gör Facebook, spam metinlerinin iki faktörlü kimlik doğrulama telefon numaralarına bir hatadan kaynaklandığını kabul ediyor Tinder Gold, sizi kimlerin beğendiğini görmek için ödeme yapmanıza olanak tanır, işte Birleşik Krallık'taki Tinder Plus ile karşılaştırması İş için Tinder? Hayır, gerçekten

Tinder API'sinin Facebook’un Hesap Seti jetonundaki müşteri kimliğini kontrol etmesi gerekirken değildi. Bu, saldırganların hesaplarına giriş yapmak için Hesap Seti kullanan diğer birçok uygulamadan birinden bir jeton kullanabileceği anlamına geliyordu.

Güvenlik açığı, AppSecure’ün kurucusu Anand Prakash tarafından keşfedildi. Blog yazısı bulgularını detaylandırıyor. Facebook’un Bug Bounty programından 5.000 $ ve ödül olarak Tinder’dan 1.250 $ kazandı.

Saldırgan artık kurbanın hesabı üzerinde tam kontrole sahip - özel sohbetleri, tüm kişisel bilgileri okuyabilir, diğer kullanıcı profillerini sola veya sağa kaydırabilir vb. Prakash yazdı.

Neyse ki, güvenlik açığı düzeltilmeden önce hiçbir hesaba girilmemiş gibi görünüyor.

Facebook için iyi bir ay olmadı. Zaten sahip oluyordu telefonla kimlik doğrulama sorunları ve bu haftanın başlarında şirket, kullanıcılara gönderdiği spam içeren SMS bildirimlerinin aslında bir hata olduğunu kabul etti.

tutmadan snapte nasıl kayıt yapılır

Ilginç Haberler

Editörün Seçimi

OBS'de Masaüstü Sesi Nasıl Kaydedilir
OBS'de Masaüstü Sesi Nasıl Kaydedilir
Açık Yayın Yazılımı (OBS) genellikle akışlı videoları kaydetmek için kullanılır ve kullanıcılar hafif ama güçlü performansını sever. Özellikle bir oyun bilgisayarı ile aynı anda kayıt ve akış yapmak için fazla işlem gücü kullanmaz. Ama OBS de olabilir
Samsung Galaxy Watch Nasıl Sıfırlanır
Samsung Galaxy Watch Nasıl Sıfırlanır
Samsung Galaxy Watch'ı fabrika ayarlarına sıfırlamanın üç yolu vardır. Saatinizin yazılımını fiziksel düğmeleri, saatin menülerini ve Wearable uygulamasını kullanarak nasıl geri yükleyeceğiniz aşağıda açıklanmıştır.
Snapchat Raporları Anonim mi?
Snapchat Raporları Anonim mi?
Snapchat, şimdiki anın kendiliğindenliğini vurgular. Her şey ne yaptığınızı paylaşmak, komik lensler yapmak ve aptal filtreler kullanmakla ilgili. Ancak, tüm sosyal medya uygulamalarında olduğu gibi, Snapchat,
Windows 10'da Windows'tan Daha Fazla Çıkmayı Devre Dışı Bırak
Windows 10'da Windows'tan Daha Fazla Çıkmayı Devre Dışı Bırak
Windows 10'da 'Windows'tan Daha Fazlasını Almayı Devre Dışı Bırak' ekranı nasıl devre dışı bırakılır. Son Windows 10 sürümleri, imzaladığınızda ara sıra bir uyarı ekranı görüntülüyor
Google Play'e Nasıl Hesap Eklenir?
Google Play'e Nasıl Hesap Eklenir?
Ana içerik merkezi olarak Google Play, her Android cihaz için gerekli tüm uygulamaları sağlayan hayati bir hizmettir. Android için alternatif mağazalar mevcut olsa da, muhtemelen ihtiyacınız olan her oyunu ve uygulamayı Google'dan alacaksınız.
Neden Bazı Dosyalar Finder'da Görünmüyor?
Neden Bazı Dosyalar Finder'da Görünmüyor?
Finder, macOS'un en eski özelliklerinden biridir. Ve bu nedenle, bazen onu kullanmak biraz daha az sezgisel görünebilir. Yine de, macOS için en iyi dosya yönetim sistemlerinden biridir. çok temiz var
TikTok'ta Birinin Engeli Nasıl Kaldırılır
TikTok'ta Birinin Engeli Nasıl Kaldırılır
Engelleme ve engellemeyi kaldırma, TikTok'ta ne gördüğünüzü ve içeriğinizi kimin gördüğünü kontrol etmek için basit ama güçlü araçlardır. Bilmeniz gereken her şey burada.