Tinder应用缺乏基本的HTTpS加密,这意味着恶意攻击者可以看到用户的照片或在他们的照片流中添加他们自己的照片。总部位于特拉维夫的安全研究公司Checkmarx发现了这款约会应用程序中的两个漏洞,黑客可以利用这些漏洞查看用户的个人资料以及他们查看过的个人资料。请注意,攻击要求黑客与用户在同一网络上。
Checkmarx的一篇博客文章写道:“Checkmarx安全研究小组在全球人们使用的一个非常受欢迎的约会应用程序Tinder中发现了令人不安的漏洞。”reasearch公司创建了一个名为TinderDrift的应用程序,以展示Tinder应用程序中的漏洞。在YouTube的一段视频中,Checkmarx展示了潜在的黑客可以在Tinder上重现用户的行为,如果他们共享同一个WiFi网络。
攻击者可以利用敏感信息通过威胁暴露用户Tinder配置文件中的私人信息来勒索受害者。虽然Tinder上的滑动和匹配仍然是加密的,但黑客可以跟踪特定的字节来确定用户的动作,如左滑动、右滑动、超级喜欢、匹配等。
“在应用程序的安卓和iOS版本中都发现了这些漏洞,允许攻击者使用与用户相同的网络来监控用户在应用程序上的一举一动。攻击者也有可能控制用户看到的个人资料图片,将它们换成不适当的内容、流氓广告或其他类型的恶意内容(正如研究中所证明的那样),“帖子补充道。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。
相关阅读
猜您喜欢
- 微信能查某个人在群里聊天记录吗(怎么找到微信的其他聊天记录)
- 沃达丰将很快出售BlackBerry Classic
- Reliance Jio共和国日2018充值提供: 这是预付费计划的完整列表
- 孕酮低的原因有哪些(孕酮低因素和解决办法)
- 全球停电袭击了Facebook: 报告
- Reliance Jio共和国日2018充值提供: 这是预付费计划的完整列表
- 胸下垂怎么(胸轻微下垂怎么办)
- 苹果手机查定位卫星的软件(苹果手机怎么查位置)
- 三星Galaxy S9泄漏了新的外壳照片,显示了双后置摄像头
- 电动汽车可能很快就会由小型核电站提供动力
- 土星卫星土卫二可能适合居住:美国宇航局科学家
- 美国国家航空航天局 (NASA) 发起黄金任务,以研究地球与太空的边界
- 小米、Vivo、Oppo抗议博通1050亿美元高通出价
- 小米其他文件怎么删除(红米手机里其他文件怎么清理)
- 青鱼是什么鱼(青鱼和草鱼有啥区别)
- 希望在3-6个月内覆盖1千万商人: Paytm
图文推荐
热门文章
-
您的Tinder照片容易受到黑客攻击:这就是为什么
手机 2023-02-21 11:35:10 -
全球停电袭击了Facebook: 报告
通信 2023-02-21 11:35:08 -
靠谱的查微信聊天记录(怎么找到微信的其他聊天记录)
数码 2023-02-21 11:04:56 -
怎么查手机定位那个人在哪vivo免费(手机号怎么定位对方在哪)
评论 2023-02-21 11:04:54 -
微信能查某个人在群里聊天记录吗(怎么找到微信的其他聊天记录)
手机 2023-02-21 11:04:52 -
via是什么意思(via英文名)
原创 2023-02-21 11:04:45