Haupt Facebook Die Sicherheitslücke bei Tinder könnte Hackern den Zugriff auf Konten mit nur einer Telefonnummer ermöglicht haben

Die Sicherheitslücke bei Tinder könnte Hackern den Zugriff auf Konten mit nur einer Telefonnummer ermöglicht haben



Zunderkonten wurden Hackern fast direkt in die Hände gewischt, nachdem Forscher herausgefunden hatten, dass sie sich mit nur einer Telefonnummer bei Benutzerkonten anmelden konnten.

Die Sicherheitslücke bei Tinder könnte Hackern den Zugriff auf Konten mit nur einer Telefonnummer ermöglicht haben

Obwohl die Sicherheitsanfälligkeit jetzt behoben ist, ist es offensichtlich besorgniserregend, dass der Chatverlauf und die Fotos aufgedeckt worden sein könnten.

So konfigurieren Sie den TP-Link-Extender

Die Schwachstelle, die auf eine Mischung aus zwei Dingen zurückzuführen war: Tinder und Tinders Verwendung des Facebook Account Kits könnten böswilligen Hackern oder saueren Ex-Benutzern Zugriff auf Konten gewährt haben. Wie es funktionieren sollte, ist ganz einfach: Wenn sich ein Benutzer mit seiner Telefonnummer bei der App anmeldet, wird er zum Account Kit von Facebook weitergeleitet. Durch das Senden eines Bestätigungscodes an den Benutzer, der ihn dann in die Account Kit-Website eingibt, kann sich das Account Kit authentifizieren und den Zugriffstoken an Tinder weitergeben. Hier tritt jedoch die Schwachstelle auf.

WEITERLESEN: Tinder Plus gegen Tinder Gold

Siehe verwandte Facebook gibt zu, dass seine Spam-Texte für die Zwei-Faktor-Authentifizierung von Telefonnummern durch einen Fehler verursacht wurden Mit Tinder Gold kannst du bezahlen, um zu sehen, wer dich mag. So schneidet es im Vergleich zu Tinder Plus in Großbritannien ab Tinder fürs Geschäft? Nicht wirklich

Während die Tinder-API die Client-ID auf dem Account-Kit-Token von Facebook hätte überprüfen sollen, war dies nicht der Fall. Dies bedeutete, dass Angreifer einen Token aus einer der zahlreichen anderen Apps verwenden konnten, die Account Kit verwenden, um sich Zugang zu ihrem Konto zu verschaffen.

Die Schwachstelle wurde vom Gründer von AppSecure, Anand Prakash, entdeckt, der eine Blogeintrag detailliert seine Erkenntnisse. Er kassierte 5.000 US-Dollar aus dem Bug-Bounty-Programm von Facebook und 1.250 US-Dollar von Tinder als Belohnung.

Der Angreifer hat jetzt im Grunde die volle Kontrolle über das Konto des Opfers – er kann private Chats, vollständige persönliche Informationen lesen, andere Benutzerprofile nach links oder rechts streichen usw., schrieb Prakash.

Glücklicherweise scheint kein Konto eingebrochen worden zu sein, bevor die Schwachstelle gepatcht wurde.

Es war kein guter Monat für Facebook. Es hat schon Probleme mit der Telefonauthentifizierung und Anfang dieser Woche gab das Unternehmen zu, dass die Spam-SMS-Benachrichtigungen, die es an die Benutzer sendete, tatsächlich ein Fehler waren.

So senden Sie eine E-Mail an Google

Interessante Artikel

Tipp Der Redaktion

So stellen Sie gelöschte Nachrichten in Facebook Messenger wieder her
So stellen Sie gelöschte Nachrichten in Facebook Messenger wieder her
Wenn Sie häufig Facebook Messenger verwenden, besteht die Möglichkeit, dass Sie versehentlich Nachrichten zwischen Ihnen und Ihren Freunden gelöscht haben. Vielleicht haben Sie versucht, Ihren Posteingang aufzuräumen, oder einfach auf das Falsche geklickt. Zum Glück gibt es sie
So verschieben Sie ein Fenster in Windows 10 von einem Desktop auf einen anderen
So verschieben Sie ein Fenster in Windows 10 von einem Desktop auf einen anderen
So können Sie in Windows 10 ein Fenster von einem Desktop auf einen anderen verschieben
So installieren Sie Windows-Präzisionstreiber auf jedem Laptop
So installieren Sie Windows-Präzisionstreiber auf jedem Laptop
Die heutigen Laptop-Touchpads haben einen langen Weg von ihren Vorgängern vor 30 Jahren zurückgelegt. Sie können jetzt Gesten zum Zoomen, Scrollen, schnellen Zugriff auf bestimmte Apps und unzählige andere Funktionen verwenden. Aufgrund ihres erhöhten Nutzens hat Microsoft entwickelt
Megabit und Megabyte: Was ist der Unterschied?
Megabit und Megabyte: Was ist der Unterschied?
Wie unterscheidet sich ein Bit von einem Byte? Warum werden Bandbreite und Download-Geschwindigkeit in Megabit gemessen, während Daten in Megabyte gemessen werden? Was ist der Unterschied und warum sollte es Sie interessieren? Der Unterschied in den Geschwindigkeitsskalen ist hauptsächlich technisch,
Was ist USB 2.0?
Was ist USB 2.0?
USB 2.0 ist ein Universal Serial Bus-Standard. Fast alle USB-fähigen Geräte und fast alle USB-Kabel unterstützen mindestens USB 2.0.
Was ist eine MP4-Datei? (und wie man eine öffnet oder konvertiert)
Was ist eine MP4-Datei? (und wie man eine öffnet oder konvertiert)
Eine MP4-Datei ist eine MPEG-4-Videodatei, die Video, Audio und Untertitel speichert. Windows Media Player, QuickTime und andere MP4-Player können sie öffnen.
Aktivieren oder Deaktivieren von Tab Hover-Karten in Microsoft Edge
Aktivieren oder Deaktivieren von Tab Hover-Karten in Microsoft Edge
Aktivieren oder Deaktivieren von Tab Hover-Karten in Microsoft Edge Chromium Wie Sie vielleicht bereits wissen, enthält Chromium-basiertes Microsoft Edge Tab-Tooltips, die als 'Tab Hover Cards' bezeichnet werden. Diese neuen Tooltips sind in der stabilen Version des Browsers nicht standardmäßig aktiviert. Daher werden wir heute sehen, wie Tab Hover-Karten in aktiviert werden