رئيسي موقع التواصل الاجتماعي الفيسبوك كان من الممكن أن يسمح ثغرة أمنية في Tinder للمتسللين بالوصول إلى الحسابات باستخدام رقم هاتف فقط

كان من الممكن أن يسمح ثغرة أمنية في Tinder للمتسللين بالوصول إلى الحسابات باستخدام رقم هاتف فقط



تم تقريبًا تمرير حسابات Tinder مباشرة في أيدي المتسللين بعد أن وجد الباحثون أنهم قادرون على تسجيل الدخول إلى حسابات المستخدمين باستخدام رقم هاتف فقط.

كان من الممكن أن يسمح ثغرة أمنية في Tinder للمتسللين بالوصول إلى الحسابات باستخدام رقم هاتف فقط

بينما تم إصلاح الثغرة الأمنية الآن ، فمن الواضح أنه من المقلق أن يتم كشف سجل الدردشة والصور.

كيف اجد سجل بحث جوجل؟

الثغرة الأمنية ، التي ترجع إلى مزيج من شيئين: Tinder ، واستخدام Tinder لمجموعة حساب Facebook ، كان من الممكن أن يمنح المتسللين الضارين أو الوصول إلى الحسابات. طريقة العمل بسيطة للغاية: عندما يختار المستخدم تسجيل الدخول إلى التطبيق باستخدام رقم هاتفه ، ستتم إعادة توجيهه إلى Facebook Account Kit. من خلال إرسال رمز تأكيد إلى المستخدم ، الذي يكتبه بعد ذلك في موقع Account Kit ، يكون Account Kit قادرًا على المصادقة وتمرير رمز الوصول إلى Tinder. ومع ذلك ، هذا هو المكان الذي تحدث فيه الثغرة الأمنية.

اقرأ التالي: Tinder Plus مقابل Tinder Gold

انظر ذات الصلة يعترف Facebook بأن رسائل البريد العشوائي الخاصة به لأرقام هواتف المصادقة ثنائية العوامل ناتجة عن خطأ يتيح لك Tinder Gold الدفع لمعرفة من يحبك ، وإليك كيفية مقارنته بـ Tinder Plus في المملكة المتحدة Tinder للأعمال؟ لا حقا

بينما كان من المفترض أن تتحقق Tinder API من معرّف العميل على رمز Facebook Account Kit المميز ، إلا أنها لم تكن كذلك. هذا يعني أن المهاجمين يمكنهم استخدام رمز مميز من أحد التطبيقات العديدة الأخرى التي تستخدم Account Kit ، للدخول إلى حساباتهم.

تم اكتشاف الثغرة الأمنية بواسطة مؤسس AppSecure ، أناند براكاش ، الذي نشر ملف مشاركة مدونة بالتفصيل النتائج التي توصل إليها. حصل على 5000 دولار من برنامج Bug Bounty على Facebook و 1250 دولارًا من Tinder كمكافأة.

يتمتع المهاجم بشكل أساسي بالسيطرة الكاملة على حساب الضحية الآن - يمكنه قراءة الدردشات الخاصة والمعلومات الشخصية الكاملة وتمرير ملفات تعريف المستخدمين الأخرى إلى اليسار أو اليمين وما إلى ذلك. كتب براكاش.

لحسن الحظ ، لا يبدو أنه تم اختراق أي حسابات قبل تصحيح الثغرة الأمنية.

لم يكن شهرًا جيدًا لفيسبوك. لقد تم بالفعل مشاكل مصادقة الهاتف وفي وقت سابق من هذا الأسبوع ، اعترفت الشركة بأن إشعارات الرسائل القصيرة العشوائية التي كانت ترسلها إلى المستخدمين كانت في الواقع خطأ.

كيفية استخدام الاحتفاظ بالمخزون في ماين كرافت

مقالات مثيرة للاهتمام

اختيار المحرر

YouTube TV مقابل Hulu + البث التلفزيوني المباشر: ما الفرق؟
YouTube TV مقابل Hulu + البث التلفزيوني المباشر: ما الفرق؟
نقوم بمقارنة YouTube TV وHulu + Live TV، ونشرح كيفية اختلاف الخدمات، ونفصل ميزاتها، ونقدم أسعار وتكاليف خطتها.
أفضل ألعاب Xbox One X: هذه هي الألعاب التي تحتاج إلى Xbox One X من أجلها
أفضل ألعاب Xbox One X: هذه هي الألعاب التي تحتاج إلى Xbox One X من أجلها
جهاز Xbox One X هو صندوق أحلام Microsoft بدقة 4K ، وأقوى وحدة تحكم على الإطلاق. لا تخلو من مشاكلها ، كما يمكنك معرفة ذلك في مراجعة Xbox One X الكاملة ، لكنها '
كيفية جعل الخلفية شفافة في Canva
كيفية جعل الخلفية شفافة في Canva
إذا كنت تعمل على الصور بانتظام ، فمن المحتمل أن تكون على دراية بـ Canva. إنها واحدة من أكثر أدوات تصميم الرسوم شيوعًا اليوم. إذا كنت تريد ترك علامة مائية على صورتك ، فقم بتصميم مادة لشركة أو لك
كيفية تنظيف وترويض الوصول السريع في نظام التشغيل Windows 10
كيفية تنظيف وترويض الوصول السريع في نظام التشغيل Windows 10
يقدم Windows 10 طريقة عرض وصول سريعة جديدة في File Explorer والتي تجمع تلقائيًا أحدث الملفات والمجلدات المستخدمة بكثرة. ولكن بالنسبة لأولئك الذين يفضلون إدارة بياناتهم يدويًا ، قد يكون الوصول السريع أكثر إزعاجًا من كونه مفيدًا. إليك كيفية ترويض الوصول السريع في نظام التشغيل Windows 10.
تغيير سلوك موجه UAC للمسؤولين في Windows 10
تغيير سلوك موجه UAC للمسؤولين في Windows 10
في Windows 10 ، يمكن تخصيص موجه UAC للمسؤولين ، أو يمكن تعيينه للظهور على سطح المكتب العادي غير الخافت.
كيفية تنزيل الأغاني على جهاز iPod Nano
كيفية تنزيل الأغاني على جهاز iPod Nano
هل تريد أن تحزم جهاز iPod nano الخاص بك مليئًا بالموسيقى؟ فيما يلي كيفية مزامنة جهاز nano الخاص بك مع جهاز الكمبيوتر الخاص بك لنقل الموسيقى والملفات الأخرى.
كيفية إقران جهاز التحكم عن بعد Roku
كيفية إقران جهاز التحكم عن بعد Roku
قم بإقران جهاز تحكم عن بعد جديد أو أعد إقران جهاز موجود لتوصيل جهاز Roku الخاص بك بأي جهاز، بما في ذلك التلفزيون الخاص بك.