Haupt Facebook Die Sicherheitslücke bei Tinder könnte Hackern den Zugriff auf Konten mit nur einer Telefonnummer ermöglicht haben

Die Sicherheitslücke bei Tinder könnte Hackern den Zugriff auf Konten mit nur einer Telefonnummer ermöglicht haben



Zunderkonten wurden Hackern fast direkt in die Hände gewischt, nachdem Forscher herausgefunden hatten, dass sie sich mit nur einer Telefonnummer bei Benutzerkonten anmelden konnten.

Die Sicherheitslücke bei Tinder könnte Hackern den Zugriff auf Konten mit nur einer Telefonnummer ermöglicht haben

Obwohl die Sicherheitsanfälligkeit jetzt behoben ist, ist es offensichtlich besorgniserregend, dass der Chatverlauf und die Fotos aufgedeckt worden sein könnten.

So konfigurieren Sie den TP-Link-Extender

Die Schwachstelle, die auf eine Mischung aus zwei Dingen zurückzuführen war: Tinder und Tinders Verwendung des Facebook Account Kits könnten böswilligen Hackern oder saueren Ex-Benutzern Zugriff auf Konten gewährt haben. Wie es funktionieren sollte, ist ganz einfach: Wenn sich ein Benutzer mit seiner Telefonnummer bei der App anmeldet, wird er zum Account Kit von Facebook weitergeleitet. Durch das Senden eines Bestätigungscodes an den Benutzer, der ihn dann in die Account Kit-Website eingibt, kann sich das Account Kit authentifizieren und den Zugriffstoken an Tinder weitergeben. Hier tritt jedoch die Schwachstelle auf.

WEITERLESEN: Tinder Plus gegen Tinder Gold

Siehe verwandte Facebook gibt zu, dass seine Spam-Texte für die Zwei-Faktor-Authentifizierung von Telefonnummern durch einen Fehler verursacht wurden Mit Tinder Gold kannst du bezahlen, um zu sehen, wer dich mag. So schneidet es im Vergleich zu Tinder Plus in Großbritannien ab Tinder fürs Geschäft? Nicht wirklich

Während die Tinder-API die Client-ID auf dem Account-Kit-Token von Facebook hätte überprüfen sollen, war dies nicht der Fall. Dies bedeutete, dass Angreifer einen Token aus einer der zahlreichen anderen Apps verwenden konnten, die Account Kit verwenden, um sich Zugang zu ihrem Konto zu verschaffen.

Die Schwachstelle wurde vom Gründer von AppSecure, Anand Prakash, entdeckt, der eine Blogeintrag detailliert seine Erkenntnisse. Er kassierte 5.000 US-Dollar aus dem Bug-Bounty-Programm von Facebook und 1.250 US-Dollar von Tinder als Belohnung.

Der Angreifer hat jetzt im Grunde die volle Kontrolle über das Konto des Opfers – er kann private Chats, vollständige persönliche Informationen lesen, andere Benutzerprofile nach links oder rechts streichen usw., schrieb Prakash.

Glücklicherweise scheint kein Konto eingebrochen worden zu sein, bevor die Schwachstelle gepatcht wurde.

Es war kein guter Monat für Facebook. Es hat schon Probleme mit der Telefonauthentifizierung und Anfang dieser Woche gab das Unternehmen zu, dass die Spam-SMS-Benachrichtigungen, die es an die Benutzer sendete, tatsächlich ein Fehler waren.

So senden Sie eine E-Mail an Google

Interessante Artikel

Tipp Der Redaktion

So leiten Sie Anrufe auf jedem Telefon weiter
So leiten Sie Anrufe auf jedem Telefon weiter
Unabhängig davon, ob Sie Android- oder iPhone-Benutzer sind oder noch einen Festnetzanschluss besitzen, können Sie die Anrufweiterleitung mit ein paar einfachen Schritten einrichten.
So laden Sie Netflix-Filme auf einen Laptop herunter
So laden Sie Netflix-Filme auf einen Laptop herunter
Sie können Netflix auch dann ansehen, wenn Sie nicht mit dem Internet verbunden sind, indem Sie Filme und Fernsehsendungen auf Ihren Windows-Laptop herunterladen. Erfahren Sie hier wie.
So kopieren und fügen Sie es auf Facebook ein
So kopieren und fügen Sie es auf Facebook ein
Haben Sie einen Text, einen Kommentar oder ein Statusupdate gesehen, das Ihnen gefallen hat? Erfahren Sie, wie Sie einen Beitrag auf Facebook kopieren und mit Ihren Freunden teilen.
So streamen Sie Ihr iPhone nach Roku (2021)
So streamen Sie Ihr iPhone nach Roku (2021)
Roku ist ein Streaming-Dienst und ein Gadget, für das nur eine geringe Einführung erforderlich ist. Eines der besten Dinge ist, dass Sie mit der Roku-App den Stream auf einem Smart-TV steuern oder Ihre Videos streamen / spiegeln können. Zu machen
Fügen Sie den Registrierungseditor zur Systemsteuerung in Windows 10 hinzu
Fügen Sie den Registrierungseditor zur Systemsteuerung in Windows 10 hinzu
Hinzufügen des Registrierungseditors zur Systemsteuerung in Windows 10 Der Registrierungseditor ist ein wichtiges Tool für Systemadministratoren, Geeks und normale Benutzer, die die versteckten Einstellungen des Windows-Betriebssystems ändern möchten, die nicht über die Benutzeroberfläche verfügbar sind. Sie können es der Systemsteuerung hinzufügen, wenn Sie möchten. Dies fügt hinzu
Verhindern Sie, dass Windows 10-Designs Symbole ändern
Verhindern Sie, dass Windows 10-Designs Symbole ändern
Einige der Themen können Symbole wie Dieser PC, Netzwerk, Papierkorb und das Symbol Ihres Benutzerprofilordners ändern. Hier erfahren Sie, wie Sie diese Funktion deaktivieren.
So machen Sie einen Hintergrund in Procreate transparent
So machen Sie einen Hintergrund in Procreate transparent
Wenn Sie Schwierigkeiten haben, herauszufinden, wie Sie den Hintergrund in Procreate transparent machen können, sind Sie nicht allein. Selbst wenn Sie einen transparenten Hintergrund entworfen haben, erscheint dieser beim erneuten Öffnen der Datei oft wieder in reinem Weiß. Diese sind