Jūsu Tinder fotoattēli ir neaizsargāti pret hakeriem. Lūk, kāpēc

Lai gan vilkšana un spēles Tinder joprojām ir šifrētas, hakeri var izsekot noteiktus baitus, lai izsekotu lietotāja darbības, piemēram, pārvilkšanu pa kreisi, pārvilkšanu pa labi, Super Like, spēli utt.

Tinder, Tinder šifrēšana, Tinder uzlaušana, Tinder ievainojamības, Tinder hack, Tinder app, Tinder app Android, Tinder iOSLai gan vilkšana un spēles Tinder joprojām ir šifrētas, hakeri var izsekot noteiktus baitus, lai izsekotu lietotāja darbības, piemēram, pārvilkšanu pa kreisi, pārvilkšanu pa labi, Super Like, spēli utt.

Lietotnei Tinder trūkst pamata HTTPS šifrēšanas, kas nozīmē, ka ļaunprātīgs uzbrucējs varētu redzēt lietotāja fotoattēlus vai pievienot savus fotoattēlus savā fotoattēlā. Telavivas drošības izpētes firma Checkmarx iepazīšanās lietotnē atklāja divas ievainojamības, kuras hakeri var izmantot, lai redzētu lietotāju profilus, kā arī apskatītos. Ņemiet vērā, ka uzbrukumam ir nepieciešams, lai hakeris atrastos tajā pašā tīklā kā lietotājs.

Checkmarx drošības pētījumu grupa atrada satraucošas ievainojamības ļoti populārā iepazīšanās lietotnē, ko izmanto cilvēki visā pasaulē - Tinder, lasāms Checkmarx emuāra ieraksts. Pētniecības uzņēmums izveidoja lietotni ar nosaukumu TinderDrift, lai parādītu ievainojamību lietotnē Tinder. YouTube videoklipā Checkmarx parādīja, ka potenciālie hakeri var atjaunot lietotāju darbības vietnē Tinder, ja viņi koplieto vienu un to pašu WiFi tīklu.

Uzbrucēji var izmantot sensitīvu informāciju, lai šantažētu upurus, draudot atklāt privātu informāciju no lietotāja Tinder profila. Lai gan vilkšana un sērkociņi vietnē Tinder joprojām ir šifrēti, hakeri var izsekot noteiktus baitus, lai noteiktu lietotāja darbības, piemēram, pārvilkšana pa kreisi, pārvilkšana pa labi, Super Patīk, spēle utt.



Ievainojamības, kas atrodamas gan lietotnes Android, gan iOS versijās, ļauj uzbrucējam, kurš izmanto to pašu tīklu kā lietotājs, uzraudzīt katru lietotāja kustību. Uzbrucējs var arī kontrolēt lietotāja redzamos profila attēlus, nomainot tos pret nepiemērotu saturu, negodīgu reklāmu vai cita veida ļaunprātīgu saturu (kā parādīts pētījumā), pievienots ieraksts.