Kjærlighet er blind, men det bør ikke gjøre deg blind for bekymringer om sikkerhet og personvern. Det er derfor denne siste sikkerheten som er redd for Tinder, har løftet øyenbrynene.
Den israelske oppstarten Checkmarx oppdaget nylig det bilder i Tinder er ikke kryptert, og alle som bruker samme offentlige Wi-Fi som du enkelt kan fange på all aktiviteten din inkluderte bilder av deg og andre brukere, treff og sveip mens du prøver å finne en dato.
På å finne ut at Tinders kanal som handler om overføring av bilder bruker en usikker HTTP-forbindelse, forskere ved Checkmarx klarte å titte inn i Tinder-feedet til brukerne på det samme Wi-Fi-nettverket og til og med injisere sine egne bilder. Sikkerhetsforskere smidde også en måte å se på den tekstbaserte informasjonen på Tinder som vanligvis er kryptert.
“Du vet alt: Hva de gjør, hva deres seksuelle preferanser er, mye informasjon“, Bemerker Erez Yalon, leder for applikasjonssikkerhet i Checkmarx. Teamet bygde et program kalt “TinderDrift” for å demonstrere sine påstander. Å kjøre TinderDrift på en bærbar datamaskin som er koblet til et Wi-Fi hvor andre sannsynligvis finner kjærlighet på fingertuppene, teamet var i stand til å fullstendig overta strømmen til andre brukere.
Videre brukte den signaler som størrelsen på kommandoer i byte for å dechiffrere kryptert data. For eksempel er en venstre sveipe støttet av 278 byte informasjon, mens en høyre sveipe tar opp 374 byte. Bruker dette med den oppfangede strømmen av bilder, TinderDrift kan enkelt dekonstruere godkjenninger og kamper i sanntid.
Checkmarx rapporterte at de hadde informert Tinder om sårbarhetene i november, men selskapet har ennå ikke løst problemet.
Appens talsperson svarte på WIREDs henvendelse og hevdet at Tinders profilbilder er offentlige og at nettversjonen av Tinder er HTTPS-sikret. Det ble videre lovet det Tinder jobber med å kryptere bilder på appen, men selskapet unngikk å gå i detaljer om sikkerhetsprotokollene som er involvert.