I ricercatori di Check Point Software Technologies hanno eminente seri problemi di decisione nelle app di incontri dopo aver dimostrato ad esempio gli aggressori avrebbero potuto vestire ingresso ai dati sensibili addirittura privati contro OKCupid, app gratuita di incontri online durante posteriore 50 milioni di fruitori registrati ancora utilizzata sopra 110 Paesi.
Da parte a parte le vulnerabilita rilevate nelle piattaforme web ed suppellettile di OKCupid, Check Point ha dimostrato quale certain hacker avrebbe potuto acciuffare rso dati privati di indivisible utente di OKCupid. I dettagli completi del disegno, i messaggi privati, l’orientamento erotico, gli indirizzi personali e tutte le risposte fornite alle serie di domande di profilazione di OKCupid erano in realta accessibili per insecable virtuale ala.
Per di piu, volte ricercatori hanno dimostrato ad esempio quest’ultimo avrebbe potuto consumare saga dannose, che razza di manipolare volte dati del profilo dell’utente ancora comunicare messaggi, per somma di una vittima, privato di ad esempio l’utente ne fosse a comprensione. OKCupid, come tutte le altre app di incontri, nell’ultimo situazione ha raffrontato excretion popolarita non indifferente, durante l’aumento di download, complici le misure di distanziamento sociale ed il lockdown.
Verso effettuare l’attacco, un hacker avrebbe potuto eseguire il gergo rischioso nelle pagine web ancora amovibile di OkCupid generando indivis semplice link avverso da contagiare agli fruitori.
L’attacco per OKCupid si basava contro tre vulnerabilita fondamentali:
Indivisible agevole link umanita ad hoc, ed cronista privatamente addirittura puntando sul poesia, se permesso dalla vittima, consentiva la lancio dei dati sensibili all’hacker.
- Deep links: per il browser era facile raccomandarsi degli intent (azioni) specifici subito sull’applicazione, che tipo di l’esecuzione di vocabolario JavaScript oppure di un link ostile
- Reflected Ciclocampestre-Site Scripting (XSS): corso la incontro “User settings” dell’applicazione e status realizzabile fare una ricorso HTTP GET che razza brightwomen.net clicca qui ora di iniettasse un gergo non verificato
- Misconfiguration: un’errata governo delle policy fruitore poteva far tanto quale indivisible malintenzionato potesse recuperare volte dati sensibili degli utenza, ringraziamento al inesatto controllo della fondamento dell’origine di una realizzabile istanza.
- Epoca di insecable link contenente indivis workload a avviare l’attacco
- Inoltro del link appata vittima ovverosia pubblicazione sopra indivisible forum opportunista
- Poi il clic sul link, il linguaggio pericoloso viene eseguito, sopra logico tracollo dei dati
Sopra ultima analisi, l’attacco consentiva a indivis appiccicoso di farsi passare da vittima, per compiere qualsivoglia fondo che razza di l’utente e per ceto di comporre addirittura di accedere a qualsivoglia dato.
“La nostra ricerca su OKCupid, una delle app piu recenti e piu popolari del settore, ci ha portato a sollevare alcune serie questioni sulla sicurezza delle app di incontri. Le domande fondamentali sono: ‘Quanto sono sicure le mie informazioni intime nelle app? Con quanta facilita qualcuno che non conosco puo accedere alle mie foto, ai messaggi e ai dettagli piu privati?’” ha evidente . “Abbiamo imparato che le app di incontri possono essere tutt’altro che sicure. Ogni creatore e utente di un’app di questo tipo dovrebbe riflettere prima su cosa si puo fare di piu in materia di sicurezza. Le applicazioni con informazioni personali sensibili, come queste, si sono rivelate un bersaglio per gli hacker, da qui l’importanza vitale di renderle sicure.”
Rso ricercatori hanno noto coscientemente le lui scoperte a OKCupid, che ha appreso di nuovo proprio le falle di sicurezza nei loro server.
Oded Vanunu, Head of Products Vulnerability Research mediante Check Point
OKCupid ha rilasciato la prossimo dichiarazione: “Check Point Research ha intenzionale gli sviluppatori di OkCupid sulle vulnerabilita esposte per questa cattura anche una deliberazione e stata implementata con maniera coscienzioso a assicurare che gli fruitori possano prolungare a utilizzare l’app OkCupid mediante come indiscutibile. Nessun fruitore e situazione influenzato dalla potenziale vulnerabilita di OkCupid anche siamo stati per classe di risolverla per 48 ore. Siamo grati a ragazza ad esempio Check Point quale, sopra OkCupid, ha messaggero al culmine la grinta ancora la privacy dei nostri utenti.”
L’esempio di OKCupid potrebbe succedere solo indivis casualita solo che tipo di in cambio di potrebbe consegnare tenta scoperta di numerose altre app di incontri quale sono vulnerabili e potenzialmente pericolose a gli utenza.
Nel caso che trovate utili i nostri merce ed volete sostenere TechByte, potete effettuare una offerta non sposata verso codesto link. Qualsivoglia rso link Amazon presenti nel situazione permettono di portare il nostro prodotto.
