Teknologier

Tinder-swipes, fyrstikker og bilder kan enkelt hackes på offentlig Wi-Fi

Tinder-swipes, fyrstikker og bilder kan enkelt hackes på offentlig Wi-Fi

Kjærlighet er blind, men det bør ikke gjøre deg blind for bekymringer om sikkerhet og personvern. Det er derfor denne siste sikkerheten som er redd for Tinder, har løftet øyenbrynene.

Den israelske oppstarten Checkmarx oppdaget nylig det bilder i Tinder er ikke kryptert, og alle som bruker samme offentlige Wi-Fi som du enkelt kan fange på all aktiviteten din inkluderte bilder av deg og andre brukere, treff og sveip mens du prøver å finne en dato.

På å finne ut at Tinders kanal som handler om overføring av bilder bruker en usikker HTTP-forbindelse, forskere ved Checkmarx klarte å titte inn i Tinder-feedet til brukerne på det samme Wi-Fi-nettverket og til og med injisere sine egne bilder. Sikkerhetsforskere smidde også en måte å se på den tekstbaserte informasjonen på Tinder som vanligvis er kryptert.

Du vet alt: Hva de gjør, hva deres seksuelle preferanser er, mye informasjon“, Bemerker Erez Yalon, leder for applikasjonssikkerhet i Checkmarx. Teamet bygde et program kalt “TinderDrift” for å demonstrere sine påstander. Å kjøre TinderDrift på en bærbar datamaskin som er koblet til et Wi-Fi hvor andre sannsynligvis finner kjærlighet på fingertuppene, teamet var i stand til å fullstendig overta strømmen til andre brukere.

Videre brukte den signaler som størrelsen på kommandoer i byte for å dechiffrere kryptert data. For eksempel er en venstre sveipe støttet av 278 byte informasjon, mens en høyre sveipe tar opp 374 byte. Bruker dette med den oppfangede strømmen av bilder, TinderDrift kan enkelt dekonstruere godkjenninger og kamper i sanntid.

Checkmarx rapporterte at de hadde informert Tinder om sårbarhetene i november, men selskapet har ennå ikke løst problemet.

Appens talsperson svarte på WIREDs henvendelse og hevdet at Tinders profilbilder er offentlige og at nettversjonen av Tinder er HTTPS-sikret. Det ble videre lovet det Tinder jobber med å kryptere bilder på appen, men selskapet unngikk å gå i detaljer om sikkerhetsprotokollene som er involvert.

Amazon - The Inside Story [Infographic]
Amazon.com, grunnlagt i 1994 som online bokhandel er nå nummer én online forhandler i verden, dette er utsikten utenfra, men utsikten fra innsiden er ...
Lag animerte forklaringsvideoer i 3 enkle trinn på MakeWebVideo
I en dagens verden er hvert felt i livet drevet av en nakke til nakke-konkurranse. Presentasjon og markedsføring har blitt en viktig del av markedsfør...
QR-koder og hvordan det kan hjelpe deg med å bringe søkelyset på CV-en
QR-koder brukes allerede på nesten alt. Fra reklametavler til brosjyrer, mulighetene er uendelige. Imidlertid er en kommende applikasjon for denne inf...