मुख्य फेसबुक Tinder सुरक्षा दोष केवल एक फ़ोन नंबर का उपयोग करके हैकर्स को खातों तक पहुंचने देता है

Tinder सुरक्षा दोष केवल एक फ़ोन नंबर का उपयोग करके हैकर्स को खातों तक पहुंचने देता है



टिंडर खातों को हैकर्स के हाथों में लगभग स्वाइप कर दिया गया था, जब शोधकर्ताओं ने पाया कि वे सिर्फ एक फोन नंबर का उपयोग करके उपयोगकर्ता खातों में प्रवेश करने में सक्षम थे।

Tinder सुरक्षा दोष केवल एक फ़ोन नंबर का उपयोग करके हैकर्स को खातों तक पहुंचने देता है

जबकि भेद्यता अब तय हो गई है, यह स्पष्ट रूप से चिंताजनक है कि चैट इतिहास और तस्वीरें उजागर हो सकती हैं।

इच्छा पर खोज इतिहास कैसे हटाएं

भेद्यता, जो दो चीजों के मिश्रण के लिए नीचे थी: टिंडर, और टिंडर द्वारा फेसबुक के अकाउंट किट का उपयोग, दुर्भावनापूर्ण हैकर्स या खट्टे एक्स को खातों तक पहुंच प्रदान कर सकता था। यह कैसे काम करना चाहिए यह काफी सरल है: जब कोई उपयोगकर्ता अपने फोन नंबर का उपयोग करके ऐप में लॉग इन करना चुनता है, तो उन्हें फेसबुक के अकाउंट किट पर रीडायरेक्ट कर दिया जाएगा। उपयोगकर्ता को एक पुष्टिकरण कोड भेजकर, जो इसे खाता किट वेबसाइट में टाइप करता है, खाता किट प्रमाणित करने और टिंडर को एक्सेस टोकन पास करने में सक्षम है। हालाँकि, यह वह जगह है जहाँ भेद्यता होती है।

आगे पढ़िए: टिंडर प्लस बनाम टिंडर गोल्ड

संबंधित देखें फेसबुक ने स्वीकार किया कि उसके स्पैम टेक्स्ट टू-फैक्टर ऑथेंटिकेशन फोन नंबर एक बग के कारण थे टिंडर गोल्ड आपको यह देखने के लिए भुगतान करने देता है कि आपको कौन पसंद करता है, यहां यूके में टिंडर प्लस की तुलना की गई है व्यापार के लिए टिंडर? सच में नहीं

जबकि टिंडर एपीआई को फेसबुक के अकाउंट किट टोकन पर क्लाइंट आईडी की जांच करनी चाहिए थी, लेकिन ऐसा नहीं था। इसका मतलब था कि हमलावर अपने खाते में प्रवेश पाने के लिए खाता किट का उपयोग करने वाले कई अन्य ऐप्स में से एक टोकन का उपयोग कर सकते हैं।

भेद्यता की खोज AppSecure के संस्थापक, आनंद प्रकाश ने की, जिन्होंने a प्रकाशित किया ब्लॉग भेजा उसके निष्कर्षों का विवरण। उन्होंने फेसबुक के बग बाउंटी प्रोग्राम से 5,000 डॉलर और टिंडर से 1,250 डॉलर इनाम के तौर पर भुनाए।

हमलावर का मूल रूप से अब पीड़ित के खाते पर पूरा नियंत्रण है - वह निजी चैट, पूर्ण व्यक्तिगत जानकारी पढ़ सकता है, अन्य उपयोगकर्ता प्रोफाइल को बाएं या दाएं स्वाइप कर सकता है आदि। प्रकाश ने लिखा।

सौभाग्य से, ऐसा लगता है कि भेद्यता को पैच करने से पहले कोई खाता नहीं तोड़ा गया था।

फेसबुक के लिए यह महीना अच्छा नहीं रहा। यह पहले से ही हो रहा है फोन प्रमाणीकरण मुद्दे और इस सप्ताह की शुरुआत में, कंपनी ने स्वीकार किया कि वह जो स्पैमी एसएमएस सूचनाएं उपयोगकर्ताओं को भेज रही थी, वह वास्तव में एक बग थी।

हार्ड ड्राइव आरपीएम कैसे खोजें

दिलचस्प लेख

संपादक की पसंद

एक ही में एकाधिक रजिस्ट्री फ़ाइलों को संयोजित करने के लिए कैसे
एक ही में एकाधिक रजिस्ट्री फ़ाइलों को संयोजित करने के लिए कैसे
इस लेख में, हम देखेंगे कि विभिन्न रजिस्ट्री को एक ही फाइल में कैसे जोड़ा जाए और इस प्रक्रिया को कैसे तेज किया जाए।
पिजिन विंडो की पृष्ठभूमि का रंग कैसे बदलें
पिजिन विंडो की पृष्ठभूमि का रंग कैसे बदलें
Gtkrc फ़ाइल का उपयोग करके पिजिन विंडो की पृष्ठभूमि का रंग बदलना सीखें।
टैग अभिलेखागार: बिंग वॉलपेपर ऐप
टैग अभिलेखागार: बिंग वॉलपेपर ऐप
Windows PowerToys 0.16 नए उपकरणों के साथ जारी किया गया
Windows PowerToys 0.16 नए उपकरणों के साथ जारी किया गया
Microsoft ने आज आधुनिक पॉवरटॉयस के लिए एक बड़ा अपडेट जारी किया। फ़ाइल संस्करण 0.16 नए टूल के साथ आता है, जिसमें फ़ाइल एक्सप्लोरर के लिए ImageResizer, Window Walker (Alt + Tab वैकल्पिक), और SVG और MarkDown (* .md) फ़ाइल पूर्वावलोकन शामिल हैं। आपको पावरटॉयस याद हो सकते हैं, एक छोटा सा काम उपयोगिताओं का एक सेट जो पहली बार विंडोज 95 में पेश किया गया था। संभवतः, अधिकांश उपयोगकर्ता याद करेंगे
Microsoft एज क्रोमियम अब विंडोज 7, 8 और 8.1 के लिए उपलब्ध है
Microsoft एज क्रोमियम अब विंडोज 7, 8 और 8.1 के लिए उपलब्ध है
Microsoft ने अपने नवीनतम क्रोमियम-आधारित एज ब्राउज़र को विंडोज 10 के अलावा अन्य विंडोज संस्करणों के लिए उपलब्ध कराया है। कैनरी शाखा संस्करण को अब विंडोज 7, विंडोज 8 और विंडोज 8.1 के लिए डाउनलोड किया जा सकता है। जैसा कि आप पहले से ही जानते हैं, Microsoft एज, ए विंडोज़ 10 का डिफ़ॉल्ट वेब ब्राउज़र, डेस्कटॉप में क्रोमियम-संगत वेब इंजन के लिए जा रहा है
Microsoft ने नए Microsoft 365 उत्पादों और सुविधाओं का परिचय दिया
Microsoft ने नए Microsoft 365 उत्पादों और सुविधाओं का परिचय दिया
Microsoft ने आज घोषणा की कि कंपनी ने अपने कुछ Office उत्पादों को पहले Microsoft 365 व्यक्तिगत और Microsoft 365 परिवार को क्रमशः Office 365 Personal and Home के नाम से जाना जाता है। 21 अप्रैल, 2020 को नई ब्रांडिंग शुरू की जाएगी। विज्ञापन में Microsoft ने कई सुधारों के साथ उत्पादों को अपडेट किया है। माइक्रोसॉफ्ट के संपादक
विंडोज 10 में माइक्रोसॉफ्ट स्टोर माय लाइब्रेरी से ऐप इंस्टॉल करें
विंडोज 10 में माइक्रोसॉफ्ट स्टोर माय लाइब्रेरी से ऐप इंस्टॉल करें
विंडोज 10 में, यूनिवर्सल ऐप्स इंस्टॉल किए जा सकते हैं और माइक्रोसॉफ्ट स्टोर के माई लाइब्रेरी फीचर के लिए एक क्लिक से अपडेट किया जा सकता है। इससे काफी समय की बचत होती है।