Tinder: Sledujte hackera snadno Spy na Photo Stream a bije

$config[ads_kvadrat] not found

Трейлер - Russian Hackers Life | 18+

Трейлер - Russian Hackers Life | 18+
Anonim

Tinder byl porušen. Podle zprávy zveřejněné v úterý společnosti Security Security společnosti Checkmarx mohou chyby zabezpečení v šifrování Tinder umožnit hackerům špehovat aktivní účty Tinder.

Jednoduše připojením ke stejné síti Wi-Fi mohou Tinder špioni klepnout na fotografie uživatele Tinder. To je možné, protože Tinder nepoužívá šifrování HTTPS při tisku fotografií (obsažených v informacích „pakety“) do aplikace. Pomocí programu nazvaného „paketový sniffer“ mohou hackeři stahovat jakýkoli paket odesílaný ve stejné síti wifi a pokud je nezašifrovaný, mohou si obsah prohlédnout.

Vzhledem k tomu, že tyto snímky jsou již technicky k dispozici pro veřejnost, snoopers neshromažďují žádné soukromé informace; stále je to zřetelně strašidelné, co vidí v souvislosti s vaší interakcí s nimi.

Ačkoliv Tinder používá šifrování HTTPS pro akce, jako je swiping, výzkumníci společnosti Checkmarx si našli cestu kolem toho. Když přejdete na aplikaci, telefon odešle informace do vaší wifi sítě, která odpovídá této akci, opět v paketu. Protože jsou swipy šifrované, někdo, kdo zkoumá tyto informace, by neměl být schopen pochopit, co to znamená. Ale Tinder swipes jen přijít ve třech variantách: vlevo švihnout, vpravo švihnout, a super jako. Způsob nastavení šifrování, pokaždé, když přejdete vlevo, bude mít paket stejnou velikost. Vzhledem k tomu, že každý výpadek je spojen s odlišnou velikostí paketu, která se nemění, může prohlížeč efektivně zjistit, co děláte, a to tím, že zkoumá velikost paketu, a nikoli informace uvnitř paketu. Se správnými nástroji je to, jako by se někdo díval na obrazovku.

Opravdu alarmující je, že hackeři mohli vkládat své vlastní obrázky do uživatelského fotoproudu, a to tak, že zachytí nezašifrovaný provoz podle společnosti Checkmarx.

Je snadné si představit potenciální důsledky. Nevyžádaný dick pics by byl špičkou ledovce; reklamy, hrozby a Tide Pod memy by mohly všechny infiltrovat vaši aplikaci.

Kromě toho, že je Checkmarx naprosto rozpačitý, říká, že tato chyba zabezpečení by mohla být použita k vydírání nebo jinak vystavovat návyky uživatelů. Checkmarx říká, že v listopadu oznámili Tinderovi, že je zranitelný.

V prohlášení Inverzní Mluvčí Tinder řekl: „Pracujeme také na šifrování obrázků na našich aplikacích. Nepatríme však do žádných dalších podrobností o konkrétních bezpečnostních nástrojích, které používáme, nebo o vylepšeních, které bychom mohli implementovat, abychom se vyhnuli tomu, že bychom se vyhnuli hackerům.

Až do doby, než Tinder přijde s řešením, je nejjednodušší způsob, jak se bránit proti digitálním divákům, jednoduchý: nepropadejte veřejnosti.

$config[ads_kvadrat] not found