Главни Фејсбук Тиндер-ова сигурносна мана могла је дозволити хакерима да приступе налозима користећи само телефонски број

Тиндер-ова сигурносна мана могла је дозволити хакерима да приступе налозима користећи само телефонски број



Тиндер налози су скоро пребачени у руке хакера након што су истраживачи открили да су се могли пријавити на корисничке налоге користећи само телефонски број.

Тиндер-ова сигурносна мана могла је дозволити хакерима да приступе налозима користећи само телефонски број

Иако је рањивост сада отклоњена, очигледно је забрињавајуће да су историја ћаскања и фотографије могле бити изложене.

нема звука на хромцаст екрану за ливење

Рањивост, која се сводила на мешавину две ствари: Тиндер и Тиндер-ова употреба Фацебоок-овог комплета налога, могла је злонамерним хакерима или бившим бившим људима омогућити приступ налозима. Како то треба да функционише прилично је једноставно: када корисник одлучи да се пријави у апликацију помоћу свог броја телефона, биће преусмерени на Фацебоок налог комплет. Слањем кода за потврду кориснику, који га затим уноси на веб локацију Аццоунт Кит, Аццоунт Кит може да потврди идентитет и проследи приступни токен Тиндеру. Ту се, међутим, дешава рањивост.

ПРОЧИТАЈТЕ ДАЉЕ: Тиндер Плус насупрот Тиндер Голд

Погледајте сродно Фацебоок признаје да су нежељени текстови на двофакторске бројеве за аутентификацију настали због грешке Тиндер Голд вам омогућава да платите да бисте видели ко вас воли, ево како се упоређује са Тиндер Плус у Великој Британији Тиндер за посао? Не стварно

Иако је Тиндер АПИ требало да проверава ИД клијента на Фацебоок-овом токену Аццоунт Кит, није. То је значило да би нападачи могли да користе жетон из једне од бројних других апликација које користе Аццоунт Кит како би стекли приступ свом налогу.

Рањивост је открио оснивач АппСецуре-а, Ананд Пракасх, који је објавио блог пост детаљно описујући своја открића. Као награду уновчио је 5.000 долара из Фацебоок-овог програма Буг Боунти и 1.250 долара од Тиндера.

Нападач у основи сада има потпуну контролу над рачуном жртве - може да чита приватна ћаскања, потпуне личне податке, превлачи друге корисничке профиле лево или десно итд., Написао је Пракасх.

Срећом, чини се да ниједан налог није проваљен пре него што је рањивост поправљена.

Није био добар месец за Фацебоок. То је већ било проблеми са аутентификацијом телефона и раније ове недеље, компанија је признала да су нежељена СМС обавештења која је слала корисницима у ствари грешка.

како уклонити празне странице у гоогле документима

Занимљиви Чланци

Избор Уредника

Како избрисати све коментаре на ИоуТубе-у
Како избрисати све коментаре на ИоуТубе-у
Мало је рећи да су Јутјуб коментари лоше оцењени на интернету. На њих се обично гледа као на запаљиве, грубе и бесмислене. Ако имате среће, могуће је водити вредне дискусије на Јутјубу. ти
Како то поправити када Диснеи Плус не ради на Фире Стицк-у
Како то поправити када Диснеи Плус не ради на Фире Стицк-у
Уобичајени разлози због којих Диснеи Плус не ради на Фире Стицк-у укључују проблеме са услугом стриминга, интернет везом или хардвером Фире Стицк-а.
Шта је Амазон Фреевее?
Шта је Амазон Фреевее?
Фреевее је Амазон-ов бесплатни сервис за стриминг филмова и ТВ-а. Ево шта можете да гледате на Фреевее-у, који уређаји су подржани и нека ограничења која треба да знате.
Омогућите или онемогућите уређај за излаз звука у оперативном систему Виндовс 10
Омогућите или онемогућите уређај за излаз звука у оперативном систему Виндовс 10
Како омогућити или онемогућити уређај за излаз звука у оперативном систему Виндовс 10. У оперативном систему Виндовс 10 корисник може одредити задати уређај за излаз звука. Ово могу бити звучници, а
Како управљати историјом прегледавања на Сафарију за иПад
Како управљати историјом прегледавања на Сафарију за иПад
Сафари претраживач води евиденцију веб локација које посећујете. Сазнајте како да прегледате, управљате или избришете историју свог иПад претраживача да бисте боље заштитили своју приватност.
Јефф Безос је сада најбогатија особа свих времена
Јефф Безос је сада најбогатија особа свих времена
Свако се сећа те сцене у Тхе Социал Нетворк-у, где се Јустин Тимберлаке нагиње и каже: Милион долара није у реду. Знате шта је у реду? Милијарду долара. А ударни таласи продиру кроз његову опијену, неверицу публику ... Да, 2018. је
Промените подразумевану позицију прозора конзоле у ​​оперативном систему Виндовс 10
Промените подразумевану позицију прозора конзоле у ​​оперативном систему Виндовс 10
Конзола у оперативном систему Виндовс 10 може се конфигурисати да памти свој претходни положај на екрану или можете да се прикаже на подразумеваном положају.