Tinder应用缺乏基本的HTTpS加密,这意味着恶意攻击者可以看到用户的照片或在他们的照片流中添加他们自己的照片。总部位于特拉维夫的安全研究公司Checkmarx发现了这款约会应用程序中的两个漏洞,黑客可以利用这些漏洞查看用户的个人资料以及他们查看过的个人资料。请注意,攻击要求黑客与用户在同一网络上。
Checkmarx的一篇博客文章写道:“Checkmarx安全研究小组在全球人们使用的一个非常受欢迎的约会应用程序Tinder中发现了令人不安的漏洞。”reasearch公司创建了一个名为TinderDrift的应用程序,以展示Tinder应用程序中的漏洞。在YouTube的一段视频中,Checkmarx展示了潜在的黑客可以在Tinder上重现用户的行为,如果他们共享同一个WiFi网络。
攻击者可以利用敏感信息通过威胁暴露用户Tinder配置文件中的私人信息来勒索受害者。虽然Tinder上的滑动和匹配仍然是加密的,但黑客可以跟踪特定的字节来确定用户的动作,如左滑动、右滑动、超级喜欢、匹配等。
“在应用程序的安卓和iOS版本中都发现了这些漏洞,允许攻击者使用与用户相同的网络来监控用户在应用程序上的一举一动。攻击者也有可能控制用户看到的个人资料图片,将它们换成不适当的内容、流氓广告或其他类型的恶意内容(正如研究中所证明的那样),“帖子补充道。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。
相关阅读
猜您喜欢
- 谁可以查宾馆记录(如何查个人开的房记录)
- 少于10% 个Gmail用户启用双因素身份验证: 报告
- 谷歌Chrome 64发布修复幽灵,熔毁;会让用户静音网站
- 老公出轨有必要查聊天记录吗(怎么查老公的微信聊天记录)
- 肉末怎么切(自己剁肉馅怎么弄比较方便)
- 信实Jio共和国日优惠: Rs 299,Rs 509计划分别提供3gb,4GB每日数据
- 信实Jio共和国日优惠: Rs 299,Rs 509计划分别提供3gb,4GB每日数据
- 被踢出微信群了怎么查聊天记录(如何恢复微信聊天记录)
- 苹果将推出改版的电子书应用程序,以对抗亚马逊
- 三星Galaxy S9、S9泄露原理图揭示设计细节等
- 高通与联想、小米、Vivo和Oppo签署20亿美元的销售额
- 科学家创建3D投影显示到稀薄的空气中
- 美团上住酒店记录能查吗(在线查询酒店入住信息)
- 三星w20 9如何查微信聊天记录(微信聊天记录删了去哪里找回)
- 欧盟法院拒绝了隐私活动家的Facebook集体诉讼
- 欧盟法院拒绝了隐私活动家的Facebook集体诉讼
图文推荐
热门文章
-
您的Tinder照片容易受到黑客攻击:这就是为什么
数码 2023-02-21 09:35:07 -
特斯拉否认进一步的Model 3生产问题
原创 2023-02-21 09:35:06 -
全球停电袭击了Facebook: 报告
手机 2023-02-21 09:35:06 -
Google提供了更多控件,可通过两个新功能使广告静音
通信 2023-02-21 09:35:05 -
为什么加不了qq好友(qq无法加好友怎么解决)
数码 2023-02-21 09:05:12 -
西柚怎么吃(西柚的正确吃法可以减肥)
评论 2023-02-21 09:05:10