Chủ YếU Facebook Lỗ hổng bảo mật của Tinder có thể cho phép tin tặc truy cập tài khoản chỉ bằng một số điện thoại

Lỗ hổng bảo mật của Tinder có thể cho phép tin tặc truy cập tài khoản chỉ bằng một số điện thoại



Các tài khoản Tinder gần như đã lọt vào tay tin tặc sau khi các nhà nghiên cứu phát hiện ra rằng họ có thể đăng nhập vào tài khoản người dùng chỉ bằng một số điện thoại.

Lỗ hổng bảo mật của Tinder có thể cho phép tin tặc truy cập tài khoản chỉ bằng một số điện thoại

Mặc dù lỗ hổng bảo mật hiện đã được khắc phục, nhưng rõ ràng là điều đáng lo ngại là lịch sử trò chuyện và ảnh có thể đã bị lộ.

không có âm thanh trên màn hình truyền chromecast

Lỗ hổng bảo mật, do sự kết hợp của hai yếu tố: Tinder và việc Tinder sử dụng Bộ tài khoản của Facebook, có thể đã cung cấp cho các tin tặc độc hại hoặc những kẻ xấu có quyền truy cập vào tài khoản. Cách hoạt động khá đơn giản: khi người dùng chọn đăng nhập vào ứng dụng bằng số điện thoại của họ, họ sẽ được chuyển hướng đến Bộ tài khoản của Facebook. Bằng cách nhắn tin mã xác nhận cho người dùng, sau đó nhập mã đó vào trang web Bộ tài khoản, Bộ tài khoản có thể xác thực và chuyển mã truy cập cho Tinder. Tuy nhiên, đó là nơi lỗ hổng bảo mật xảy ra.

ĐỌC TIẾP: Tinder Plus so với Tinder Gold

Xem liên quan Facebook thừa nhận tin nhắn rác tới số điện thoại xác thực hai yếu tố là do lỗi Tinder Gold cho phép bạn trả tiền để xem ai thích bạn, đây là cách so sánh với Tinder Plus ở Vương quốc Anh Tinder cho doanh nghiệp? Không, thực sự

Mặc dù API Tinder lẽ ra phải kiểm tra ID khách hàng trên mã thông báo Bộ tài khoản của Facebook, nhưng thực tế lại không như vậy. Điều này có nghĩa là những kẻ tấn công có thể sử dụng mã thông báo từ một trong nhiều ứng dụng khác sử dụng Bộ tài khoản, để truy cập vào tài khoản của họ.

Lỗ hổng được phát hiện bởi người sáng lập của AppSecure, Anand Prakash, người đã xuất bản bài viết trên blog chi tiết những phát hiện của anh ấy. Anh ấy đã kiếm được 5.000 đô la từ chương trình Bug Bounty của Facebook và 1.250 đô la từ Tinder làm phần thưởng.

Kẻ tấn công về cơ bản hiện có toàn quyền kiểm soát tài khoản của nạn nhân - hắn có thể đọc các cuộc trò chuyện riêng tư, thông tin cá nhân đầy đủ, vuốt hồ sơ người dùng khác sang trái hoặc phải, v.v. Prakash viết.

May mắn thay, dường như không có tài khoản nào bị xâm nhập trước khi lỗ hổng bảo mật được vá.

Đây không phải là một tháng tốt cho Facebook. Nó đã được vấn đề xác thực điện thoại và đầu tuần này, công ty đã thừa nhận rằng các thông báo SMS spam mà họ đang gửi cho người dùng trên thực tế là một lỗi.

cách xem số người đăng ký trên youtube

Bài ViếT Thú Vị

Editor Choice

Cách xem danh sách mong muốn của bạn bè trên Steam
Cách xem danh sách mong muốn của bạn bè trên Steam
https://www.youtube.com/watch?v=cOsJOBlu5PY Steam là thị trường trò chơi điện tử hợp pháp phổ biến nhất trên thế giới. Chúng tôi muốn làm nổi bật từ hợp pháp bởi vì có rất nhiều trang web giao dịch trò chơi phổ biến hiện có nhiều hơn hoặc
Spotify tiếp tục tạm dừng [Các bản sửa lỗi tốt nhất]
Spotify tiếp tục tạm dừng [Các bản sửa lỗi tốt nhất]
Nền tảng phát trực tuyến âm thanh và phương tiện phổ biến Spotify đã cung cấp dịch vụ của mình cho những người yêu thích âm nhạc và podcast trên toàn thế giới kể từ năm 2006. Hiện tại, 345 triệu người dùng hoạt động hàng tháng thưởng thức Spotify vì nhiều loại nhạc và khả năng
Microsoft Edge hiện cho phép ghim thanh Yêu thích
Microsoft Edge hiện cho phép ghim thanh Yêu thích
Microsoft đã chuyển một tính năng khác của ứng dụng EdgeHTML cổ điển sang người kế nhiệm dựa trên Chromium hiện đại của nó. Giờ đây, có thể ghim thanh Favorites, do đó, flyout sẽ dính vào cạnh phải của trình duyệt và vẫn hiển thị trên màn hình.
Chủ đề 4k Beauty of China dành cho Windows 10
Chủ đề 4k Beauty of China dành cho Windows 10
Microsoft đã cập nhật bộ sưu tập chủ đề cao cấp 4K của họ, vốn đã chứa rất nhiều gói chủ đề tuyệt đẹp. Bản cập nhật hôm nay là Beauty of China PREMIUM, một bộ gồm 16 hình ảnh có độ phân giải cao với khung cảnh tuyệt đẹp của Trung Quốc. Từ các gian hàng đến cây cầu đến hẻm núi đến các hòn đảo, khám phá khung cảnh ngoạn mục của Trung Quốc trong 16 hình ảnh 4k cao cấp này, miễn phí
Tổ Pokémon Go: Cách tìm tổ Pokémon ở Vương quốc Anh và Luân Đôn
Tổ Pokémon Go: Cách tìm tổ Pokémon ở Vương quốc Anh và Luân Đôn
Đó có thể là một thách thức khi tìm kiếm những con Pokémon mới để bắt trong Pokémon Go - nó sẽ không phải là một trò chơi thú vị nếu những con quái vật được phân tán đều (và không ai có thể chạm vào Ratatta). Nhưng có lẽ bạn đang tìm kiếm
Bạn có thể tắt biên nhận đã đọc trên Instagram không? Không, nhưng hãy thử những cách giải quyết này
Bạn có thể tắt biên nhận đã đọc trên Instagram không? Không, nhưng hãy thử những cách giải quyết này
Bạn không muốn người khác biết rằng bạn đã đọc tin nhắn Instagram của họ? Sử dụng chế độ trên máy bay và bỏ qua thông báo vì bạn không thể tắt xác nhận đã đọc.
Firefox 66: Hỗ trợ Windows Hello
Firefox 66: Hỗ trợ Windows Hello
Firefox 66 dành cho Máy tính để bàn sẽ thêm hỗ trợ xác thực Windows Hello trong Windows 10. Tại thời điểm viết bài này, trình duyệt đang ở phiên bản 65 của nhánh ổn định, vì vậy tính năng Windows Hello sẽ được đưa vào phiên bản Firefox tiếp theo. vào ngày 19 tháng 3 năm 2019. Quảng cáo Windows Hello là