Principal Facebook La falla de seguridad de Tinder podría haber permitido a los piratas informáticos acceder a las cuentas usando solo un número de teléfono

La falla de seguridad de Tinder podría haber permitido a los piratas informáticos acceder a las cuentas usando solo un número de teléfono



Las cuentas de Tinder casi fueron pasadas directamente a manos de los piratas informáticos después de que los investigadores descubrieron que podían iniciar sesión en las cuentas de usuario usando solo un número de teléfono.

La falla de seguridad de Tinder podría haber permitido a los piratas informáticos acceder a las cuentas usando solo un número de teléfono

Si bien la vulnerabilidad ahora se solucionó, obviamente es preocupante que el historial de chat y las fotos puedan haber quedado expuestos.

¿Cómo encuentro el historial de búsqueda de Google?

La vulnerabilidad, que se debió a una combinación de dos cosas: Tinder, y el uso de Tinder del kit de cuenta de Facebook, podría haber dado acceso a las cuentas a piratas informáticos maliciosos o ex exagerados. Cómo debería funcionar es bastante simple: cuando un usuario elige iniciar sesión en la aplicación con su número de teléfono, será redirigido al kit de cuenta de Facebook. Al enviar un mensaje de texto con un código de confirmación al usuario, que luego lo escribe en el sitio web del kit de cuenta, el kit de cuenta puede autenticarse y pasar el token de acceso a Tinder. Sin embargo, ahí es donde ocurre la vulnerabilidad.

LEER SIGUIENTE: Tinder Plus versus Tinder Gold

Ver relacionados Facebook admite que sus mensajes de spam a números de teléfono de autenticación de dos factores fueron causados ​​por un error Tinder Gold te permite pagar para ver a quién le gustas, así es como se compara con Tinder Plus en el Reino Unido ¿Tinder para negocios? No realmente

Si bien la API de Tinder debería haber estado verificando la identificación del cliente en el token del kit de cuenta de Facebook, no fue así. Esto significaba que los atacantes podían usar un token de una de las muchas otras aplicaciones que usan el kit de cuenta para ingresar a su cuenta.

La vulnerabilidad fue descubierta por el fundador de AppSecure, Anand Prakash, quien publicó un entrada en el blog detallando sus hallazgos. Cobró $ 5,000 del programa Bug Bounty de Facebook y $ 1,250 de Tinder como recompensa.

Básicamente, el atacante ahora tiene control total sobre la cuenta de la víctima: puede leer chats privados, información personal completa, deslizar otros perfiles de usuario hacia la izquierda o hacia la derecha, etc., escribió Prakash.

Afortunadamente, no parece que se hayan infiltrado cuentas antes de que se parcheara la vulnerabilidad.

No ha sido un buen mes para Facebook. Ya ha estado teniendo problemas de autenticación telefónica ya principios de esta semana, la compañía admitió que las notificaciones SMS de spam que estaba enviando a los usuarios eran, de hecho, un error.

cómo unirse a un amigo en unturned

Artículos De Interés

La Elección Del Editor

Archivo de la etiqueta: Opera Neon
Archivo de la etiqueta: Opera Neon
Cómo programar un mensaje de texto en un iPhone
Cómo programar un mensaje de texto en un iPhone
La aplicación Atajos instalada en iOS 13 y versiones posteriores te permite programar mensajes de texto con anticipación. También puedes utilizar aplicaciones de terceros para enviar mensajes retrasados.
Cómo grabar una automatización en Ableton
Cómo grabar una automatización en Ableton
Ableton es una de las estaciones de trabajo de audio más populares para Windows y Mac. Una de las razones por las que es tan popular es la automatización o el control automático de parámetros. Se utiliza para aumentar la energía de tu pista y mejorar el
Cómo conectarse a una VPN en el iPhone 8 y el iPhone 8 Plus
Cómo conectarse a una VPN en el iPhone 8 y el iPhone 8 Plus
Si quieres saber cómo conectarte a una VPN desde el iPhone 8 o iPhone 8 Plus, a continuación te explicamos cómo puedes hacerlo fácilmente. La razón principal por la que querrías conectarte a una VPN
Cómo hacer que Chrome se descargue más rápido
Cómo hacer que Chrome se descargue más rápido
Google Chrome es un navegador increíblemente receptivo. Gracias al nuevo algoritmo central y otras optimizaciones, puede mostrar resultados de búsqueda en cuestión de segundos. Sin embargo, no se puede decir lo mismo de la velocidad de descarga. La diferencia
Qué hacer cuando la radio de su automóvil deja de funcionar repentinamente
Qué hacer cuando la radio de su automóvil deja de funcionar repentinamente
Si la radio de su automóvil de repente ya no funciona, verifique estos tres problemas comunes antes de hacer cualquier otra cosa.
Encontrar raíces cuadradas, raíces cúbicas y raíces enésimas en Excel
Encontrar raíces cuadradas, raíces cúbicas y raíces enésimas en Excel
Cómo encontrar raíces cuadradas, raíces cúbicas y raíces enésimas en Excel usando exponentes y funciones en fórmulas.