メイン フェイスブック Tinder のセキュリティ上の欠陥により、ハッカーは電話番号だけを使用してアカウントにアクセスできた可能性があります。

Tinder のセキュリティ上の欠陥により、ハッカーは電話番号だけを使用してアカウントにアクセスできた可能性があります。



Tinder アカウントは、電話番号だけを使用してユーザー アカウントにログインできることが研究者によって判明した後、ほとんどハッカーの手に渡った.

Tinder のセキュリティ上の欠陥により、ハッカーは電話番号だけを使用してアカウントにアクセスできた可能性があります。

現在、脆弱性は修正されていますが、チャットの履歴や写真が流出した可能性が懸念されています。

スタート メニューが Windows 10 で動作しない

この脆弱性は、Tinder と Tinder による Facebook のアカウント キットの使用という 2 つの要因が絡み合ったものであり、悪意のあるハッカーや悪質な exe にアカウントへのアクセスを許可する可能性があります。ユーザーが電話番号を使用してアプリにログインすることを選択すると、Facebook のアカウント キットにリダイレクトされます。ユーザーに確認コードをテキスト メッセージで送信し、ユーザーがそれをアカウント キットの Web サイトに入力すると、アカウント キットが認証され、アクセス トークンを Tinder に渡すことができます。しかし、そこが脆弱性が発生する場所です。

次に読む: Tinder PlusとTinder Gold

関連するものを見る Facebookは、2要素認証の電話番号へのスパムテキストがバグによって引き起こされたことを認めています Tinder Gold ではお金を払って誰があなたを好きかを確認できます。英国の Tinder Plus との比較 ビジネスの火口?いや、本当に

Tinder API は Facebook のアカウント キット トークンのクライアント ID をチェックする必要がありましたが、実際にはチェックされていませんでした。これは、攻撃者がアカウント キットを使用する他の多数のアプリのいずれかからトークンを使用して、自分のアカウントにアクセスできることを意味しました。

この脆弱性は、AppSecure の創設者である Anand Prakash によって発見されました。 ブログ投稿 彼の調査結果を詳しく説明します。彼は Facebook のバグ報奨金プログラムから ,000、報酬として Tinder から ,250 を現金化しました。

攻撃者は、基本的に被害者のアカウントを完全に制御できるようになりました。プライベート チャットや完全な個人情報を読んだり、他のユーザー プロファイルを左右にスワイプしたりすることができます。

幸いなことに、脆弱性が修正される前に侵入されたアカウントはないようです。

Facebookにとって良い月ではありませんでした。すでにかかっている 電話認証の問題 そして今週初め、同社はユーザーに送信していたスパムのような SMS 通知が実際にはバグだったことを認めました。

Facebookで他の人としてあなたのプロフィールを表示する方法

興味深い記事

エディターズチョイス

Opera(DoH)でDNS overHTTPSを有効にする
Opera(DoH)でDNS overHTTPSを有効にする
OperaでDNSover HTTPS(DoH)を有効にする方法Operaは、多くの排他的な機能とオプションを備えた人気のあるChromiumベースのブラウザです。今日の投稿では、OperaでDNS over HTTPS(Doh)機能を有効にする方法について説明します。箱から出してすぐにブラウザで利用できますが、デフォルトでは有効になっていません。
Windows 10 CreatorsUpdateでクラシックペイントを取り戻す
Windows 10 CreatorsUpdateでクラシックペイントを取り戻す
Windows 10 Creators Updateで従来のペイントアプリを復元し、ペイント3Dアプリが代わりに使用されないようにする方法をご覧ください。
Google Home Hub レビュー: Google のこれまでで最高のホーム デバイス
Google Home Hub レビュー: Google のこれまでで最高のホーム デバイス
Google Home Hub は、Echo Show で Amazon の成功を模倣する試みに過ぎないと考えるのは簡単です。どちらのデバイスにも画面があり、どちらも独自の AI アシスタントを使用しており、どちらも
Windows10でCortanaが自動的に起動しないようにする
Windows10でCortanaが自動的に起動しないようにする
Windows10でCortanaが自動的に起動しないようにする方法Windows10バージョン2004に変更があります。MicrosoftがCortanaをストアに移動したため、起動動作を管理し、起動エントリを有効または無効にすることができるようになりました。 Cortanaを自動的に防止したいと常に望んでいたユーザーはたくさんいます
FaceTime通話を録音する方法[2020年10月]
FaceTime通話を録音する方法[2020年10月]
Appleデバイスの所有者は、音声通話よりも個人的なものであり、とても簡単であるため、連絡先に電話するよりもFaceTimeを好むことがよくあります。さらに、一部のAppleユーザーは自分のビデオを録画する必要があります
Windows10でプログラムを強制終了する方法
Windows10でプログラムを強制終了する方法
Windows 10はこれまで以上に安定している可能性がありますが、それでもWindows 10やその上で実行されているプログラムが停止することはなく、ときどき誤動作します。通常、Alt + F4を押すだけでうまくいき、障害のあるアプリが閉じますが、そうでない場合もあります。
MacまたはMacbookでキーチェーンを無効にする方法
MacまたはMacbookでキーチェーンを無効にする方法
キーチェーンは、iPhone、iPad、およびMacで包括的なパスワードマネージャーとして機能します。クレジットカード情報、Wi-Fiログイン、その他の機密データを安全に保管できます。では、なぜそれを無効にしたいのでしょうか?おそらくあなた