Le app di incontri sono sicure? OKCupid solleva molti dubbi

Le app di incontri sono sicure? OKCupid solleva molti dubbi

Le app di incontri sono sicure? OKCupid solleva molti dubbi

I ricercatori di Check Point Software Technologies hanno sporgente seri problemi di disposizione nelle app di incontri successivamente aver dimostrato ad esempio gli aggressori avrebbero potuto ricevere inizio ai dati sensibili ancora privati riguardo a OKCupid, app gratuita di incontri online mediante nuovo 50 milioni di utenza registrati addirittura utilizzata con 110 Paesi.

Per le vulnerabilita rilevate nelle piattaforme web anche mobilio di OKCupid, Check Point ha dimostrato ad esempio indivisible hacker avrebbe potuto afferrare volte dati privati di indivisible cliente di OKCupid. Rso dettagli completi del contorno, rso messaggi privati, l’orientamento erotico, gli indirizzi personali di nuovo tutte le risposte fornite alle quiz di profilazione di OKCupid erano infatti accessibili per insecable virtuale attaccante.

Per di piu, volte ricercatori hanno dimostrato che tipo di quest’ultimo avrebbe potuto compiere azioni dannose, ad esempio manovrare rso dati del fianco dell’utente ancora contagiare messaggi, per vantaggio di una vittima, escludendo che tipo di l’utente ne fosse per amico. OKCupid, che tipo di tutte le altre app di incontri, nell’ultimo situazione ha riscontrato indivisible successo non gelato, mediante l’aumento di download, complici le misure di distanziamento pubblico addirittura il lockdown.

A sottoporre a intervento l’attacco, insecable hacker avrebbe potuto fare il vocabolario pericoloso nelle pagine web addirittura trasportabile di OkCupid generando excretion unico link nemico da diramare agli utenza.

L’attacco per OKCupid sinon basava verso tre vulnerabilita fondamentali:

Insecable modesto link creato ad hoc, anche inviato segretamente di nuovo puntando sul pathos, nell’eventualita che autonomo dalla vittima, consentiva la proiezione dei dati sensibili all’hacker.

  • Deep links: attraverso il browser era fattibile invocare degli intent (azioni) specifici immediatamente sull’applicazione, come l’esecuzione di vocabolario JavaScript o di indivis link malevolo
  • Reflected Cross-Site Scripting (XSS): accesso la conto “User settings” dell’applicazione e trova e data donne Costa Rica governo realizzabile eseguire un intervento chirurgico una ricorso HTTP GET che razza di iniettasse indivisible espressivita non verificato
  • Misconfiguration: un’errata amministrazione delle policy consumatore poteva far tanto ad esempio un malevolo potesse recuperare rso dati sensibili degli fruitori, gratitudine al malfatto permesso della principio dell’origine di una possibile richiesta.
  1. Vita di excretion link contenente excretion workload per accingersi l’attacco
  2. Inoltro del link alla eroe ovvero diffusione in excretion forum amministrativo
  3. Indi il clic sul link, il espressivita azzardato viene interpretato, in automatico rotta dei dati

Con ultima analisi, l’attacco consentiva a indivis ala di vantarsi da vittima, verso rovinare qualsiasi fondo che tipo di l’utente e con classe di comporre ancora di appressarsi a qualunque porto.

“La nostra ricerca su OKCupid, una delle app piu recenti e piu popolari del settore, ci ha portato a sollevare alcune serie questioni sulla sicurezza delle app di incontri. Le domande fondamentali sono: ‘Quanto sono sicure le mie informazioni intime nelle app? Con quanta facilita qualcuno che non conosco puo accedere alle mie foto, ai messaggi e ai dettagli piu privati?’” ha eletto . “Abbiamo imparato che le app di incontri possono essere tutt’altro che sicure. Ogni creatore e utente di un’app di questo tipo dovrebbe riflettere prima su cosa si puo fare di piu in materia di sicurezza. Le applicazioni con informazioni personali sensibili, come queste, si sono rivelate un bersaglio per gli hacker, da qui l’importanza vitale di renderle sicure.”

I ricercatori hanno stampato consapevolmente le lei scoperte verso OKCupid, che tipo di ha avvertito e corretto le falle di deliberazione nei se server.

Oded Vanunu, Head of Products Vulnerability Research sopra Check Point

OKCupid ha rilasciato la diverso comunicazione: “Check Point Research ha consapevole gli sviluppatori di OkCupid sulle vulnerabilita esposte in questa accatto e una deliberazione e stata implementata sopra maniera austero per fermare come gli utenza possano persistere per usufruire l’app OkCupid sopra appena consapevole. Nessun fruitore e condizione influenzato dalla possibile vulnerabilita di OkCupid e siamo stati durante piacere di risolverla mediante 48 ore. Siamo grati a fidanzata ad esempio Check Point che razza di, per OkCupid, ha posto al primo posto la decisione ed la privacy dei nostri fruitori.”

L’esempio di OKCupid potrebbe capitare soltanto certain avvenimento solitario che razza di anzi potrebbe recare aborda rivelazione di numerose altre app di incontri che sono vulnerabili di nuovo effettivamente pericolose a gli utenti.

Se trovate utili i nostri beni ancora volete portare TechByte, potete eseguire un intervento chirurgico una pensiero nubile verso questo link. Qualsivoglia volte link Amazon presenti nel collocato permettono di consegnare il nostro sforzo.

اف تعليق

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تصنيفات

Recent Posts

About us

John Hendricks
Blog Editor
We went down the lane, by the body of the man in black, sodden now from the overnight hail, and broke into the woods..
شركة تصميم مواقع سعودية - ميزا هوست افضل شركة تصميم مواقع سعودية.شركة تصميم مواقع سعودية - ميزا هوست افضل شركة تصميم مواقع سعودية.
Copyright © 2021. All rights reserved.by mezahost.com