Tinder应用缺乏基本的HTTpS加密,这意味着恶意攻击者可以看到用户的照片或在他们的照片流中添加他们自己的照片。总部位于特拉维夫的安全研究公司Checkmarx发现了这款约会应用程序中的两个漏洞,黑客可以利用这些漏洞查看用户的个人资料以及他们查看过的个人资料。请注意,攻击要求黑客与用户在同一网络上。
Checkmarx的一篇博客文章写道:“Checkmarx安全研究小组在全球人们使用的一个非常受欢迎的约会应用程序Tinder中发现了令人不安的漏洞。”reasearch公司创建了一个名为TinderDrift的应用程序,以展示Tinder应用程序中的漏洞。在YouTube的一段视频中,Checkmarx展示了潜在的黑客可以在Tinder上重现用户的行为,如果他们共享同一个WiFi网络。
攻击者可以利用敏感信息通过威胁暴露用户Tinder配置文件中的私人信息来勒索受害者。虽然Tinder上的滑动和匹配仍然是加密的,但黑客可以跟踪特定的字节来确定用户的动作,如左滑动、右滑动、超级喜欢、匹配等。
“在应用程序的安卓和iOS版本中都发现了这些漏洞,允许攻击者使用与用户相同的网络来监控用户在应用程序上的一举一动。攻击者也有可能控制用户看到的个人资料图片,将它们换成不适当的内容、流氓广告或其他类型的恶意内容(正如研究中所证明的那样),“帖子补充道。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。
相关阅读
猜您喜欢
- 如何用手机查微信聊天记录(查找微信聊天记录)
- 怎么查别的手机定位(定位对方手机位置怎么弄)
- 怎么查手机定位那个人在哪vivo免费(手机号怎么定位对方在哪)
- 酒店能查以前的入住记录吗(怎么查身份证在哪里住过酒店)
- 安卓手机丢了怎么查定位系统(安卓手机怎么查历史定位跟踪)
- 文思海辉公司怎么样(文思海辉1万元工资什么级)
- 三星Galaxy S9泄漏了新的外壳照片,显示了双后置摄像头
- 浙江是哪个区(浙江属于哪个县)
- 怎么查询车辆违章(全国免费查询车辆违章)
- 电动汽车可能很快就会由小型核电站提供动力
- 谷歌Chrome 64发布修复幽灵,熔毁;会让用户静音网站
- 科技快讯:诺基亚公布2019年第三季度财报实现了积极的自由现金流
- 美国国家航空航天局 (NASA) 发起黄金任务,以研究地球与太空的边界
- 高通与联想、小米、Vivo和Oppo签署20亿美元的销售额
- 三星Galaxy S9泄漏了新的外壳照片,显示了双后置摄像头
- 峰值2014-16温度最大1900年: 研究
图文推荐
热门文章
-
您的Tinder照片容易受到黑客攻击:这就是为什么
评论 2023-02-21 12:35:13 -
Google提供了更多控件,可通过两个新功能使广告静音
原创 2023-02-21 12:35:11 -
英特尔的销售前景表明不会因芯片缺陷而 “崩溃”
手机 2023-02-21 12:35:06 -
全球停电袭击了Facebook: 报告
通信 2023-02-21 12:35:05 -
公司里登微信聊天记录会查(怎么找到微信的其他聊天记录)
数码 2023-02-21 12:05:28 -
如何用手机查微信聊天记录(查找微信聊天记录)
评论 2023-02-21 12:05:27