Katso, kuinka voit kirjoittaa yhteystietojesi Tinder-tilille
Jos käytät Tinder-treffisovellusta, tilisi on saatettu hakkeroitua tietoturvavirheen vuoksi, joka on onneksi jo korjattu korjaustiedoston kautta. Pelkästään Tinder-käyttäjän puhelinnumeron avulla kyberrikollisilla voi olla pääsy kyseisen käyttäjän yhteystietoihin Tinderin sosiaalisen verkoston Facebook ja Facebook-sovellusliittymän joukosta löytyi tietoturvavirhe, jonka Tinder käyttää, jotta käyttäjät voivat kirjautua tililleen ja yhdistää kaksi sovellusta.
https://www.youtube.com/watch?v=tIAxmZt1joY
Tinder-sovelluksen kirjautumisjärjestelmä ei tarkistanut oikein, vastasivatko Facebookin myöntämät luvat oikein sen käyttäjän tietoja, jolle ne kuuluivat, joten minkä tahansa vastaanotetun "tunnuksen" tai "luvan" kanssa kelvollinen voidaan tehdä millä tahansa Tinder-tilillä. Appsecure on havainnut tämän vakavan haavoittuvuuden, kuten teknologiauutissivusto The Verge raportoi. Tämä mobiilisovellusten turvallisuuteen omistautunut yritys sai löydön ansiosta 5,00 euron palkinnon Facebookilta.
Tämä ei ole ensimmäinen kerta, kun Tinder kohtaa tietoturvaongelmia mobiilisovelluksessaan. Viime kuun lopussa raportoimme, että uuden tietoturva-aukon takia kuka tahansa voi päästä käsiksi 'otteluusi' eli ihmisiin, joiden kanssa olit sattunut osoittamaan rakkautta.Kun yksi käyttäjä "hylkää" toisen, palvelin lähettää 278-tavun salatun datapaketin. Kuitenkin, kun ehdokasta hyväksytään Tinderissä, paketin koko on 374 tavua. Ja mitä tapahtuu, kun molemmat ovat samat? Että paketin koko on 581 tavua. Se, että tiedot on salattu, on vähintä: paketin koosta näkee, löytyykö yhteen vai ei.
Viimeisimmän tietoturvaloukkauksen tilanteen os alta sekä Tinder että Facebook ovat jo ryhtyneet toimiin asian suhteen, joten tilanne on jo ratkaistu tyydyttävästi.
