Уязвимости сервиса Tinder позволяют незнакомцам шпионить за пользователями
Tinder – популярное мобильное приложение для быстрого знакомства, которое представляет пользователям изображения других пользователей в пределах заданного радиуса. Оно позволяет им одним движением пальца обозначить свой интерес: прокручивать влево – «не нравится» (dislike), вправо – «нравится» (like), вверх – «супер» (superlike).
«В нашем исследовании обнаружены две уязвимости, которые после объединения позволяют злоумышленнику отслеживать каждое действие пользователя Tinder в приложении», – говорится в отчете компании по кибербезопасности Checkmarx.
Уязвимости были обнаружены как в Android, так и в iOS версиях приложения. Исследование показало, что Tinder не имеет базового https-шифрования для фотографий, объяснил журнал по технологиям WIRED.
Если пользователи находятся в одной открытой сети Wi-Fi (например, в одной и той же публичной точке доступа), незнакомец мог видеть, какие профили пользователь Tinder просматривает, а также изучить его собственный профиль. Кроме того, злоумышленник может также взять под контроль изображения профиля, которые видит пользователь, и поменять их на другие типы контента.
Согласно веб-сайту Tinder, платформа насчитывает 1,6 миллиарда проходов в день в 196-ти странах.
Уязвимости сервиса Tinder позволяют незнакомцам шпионить за пользователями
Исследовательская группа обнаружила «тревожные уязвимости» на популярном сайте знакомств Tinder, которые могли позволить незнакомым людям след...
Ошибки в работе облачного сервиса Tor Cloud привели к его закрытию
Анонимной сетью Tor объявлено о том, что она закрывает облачный сервис Tor Cloud, который предоставлял возможность осуществлять поддержку проекта в облаке.
Twitter оказался под угрозой из-за проблем приложения TweetDeck
По сообщению издания USA Today, Twitter предпринимает попытки, направленные на устранение уязвимости в популярном приложении TweetDeck. Именно она позволяет хакерам...
"Лаборатория Касперского" напугала перспективами скорого исчезновения Интернета
Это сообщение РИА Новости взбудоражило общественность многих стран. На пресс-конференции эксперт «Лаборатории Касперского» Александр Гостев удивил прису...
Эксперты говорят об опасности новой уязвимости в Google Drive
Грэхем Клули (Graham Cluley), который считается признанным специалистом по безопасности, высказал свои опасения относительно новой уязвимости в Google Drive, которая недавно была исправлена...