tinder缺陷可能在去年泄露了你的位置

Tinder用户去年可能已经有两个多月的时间暴露了他们的位置,而应用程序中的一个缺陷仍未修复。这一缺陷后来被修补,黑客可以在100英尺范围内对用户的位置进行三角定位。利用该漏洞意味着知道用户的当前城市和他们在应用程序中的幕后标识符,然而,这意味着黑客可能不得不在过去拦截他们目标的电话流量,然后再使用该漏洞。...

Tinder用户去年可能已经有两个多月的时间暴露了他们的位置,而应用程序中的一个缺陷仍未修复。这一缺陷后来被修补,黑客可以在100英尺范围内对用户的位置进行三角定位。利用该漏洞意味着知道用户的当前城市和他们在应用程序中的幕后标识符,然而,这意味着黑客可能不得不在过去拦截他们目标的电话流量,然后再使用该漏洞。

007Ys3FFgy1gpvqbm9i7uj30hs0catjr

这个漏洞可能从7月份就存在了

安全公司IncludeSec今天在一篇博文中详细说明了这个漏洞。该公司表示,他们发现了这一漏洞,并于10月下旬首次向Tinder报告。尽管Tinder没有告知IncludeSec该漏洞已经修复,但IncludeSec确定该问题在1月1日前已得到解决。很大程度上,问题似乎是Tinder发送的有关其用户的位置数据远远超出了其需要的数量。

尽管该漏洞是在10月份才被发现的,IncludeSec认为它可能早在7月份就存在了——就在Tinder修复了一个单独的位置漏洞之后。这个新的漏洞可能是修复初始缺陷的一个意外副作用,它可以让黑客通过找到他们的确切坐标,更准确地了解火种用户的位置。在接近发表评论时,Tinder说他们正在起草一份声明。我们会更新任何回应。

虽然这个缺陷似乎来来往往没有问题,但这种行为不太可能很快消失。越来越多的应用程序——比如Tinder和Grindr——大量使用基本的位置数据,将用户介绍给他们附近的其他人。这是一个有趣的机制,但显然是一个借给自己大量的隐私问题。目前,IncludeSec还没有指出Tinder中的任何其他位置缺陷,因此它的用户应该可以回到安全地从任何他们选择的地方刷别人的照片。

更新:Tinder说,它在与IncludeSec联系后不久就解决了该漏洞,并且它不知道有任何其他方试图在该漏洞处于活动状态时使用该漏洞。首席执行官肖恩拉德的声明如下。

"Include Security identified a technical exploit that theoretically could have led to the calculation of a user’s last known location. Shortly after being contacted, Tinder implemented specific measures to enhance location security and further obscure location data. We did not respond to further inquiries about the specific security remedies and enhancements taken as we typically do not share the specifics of Tinder's security measures. We are not aware of anyone else attempting to use this technique. Our users’ privacy and security continue to be our highest priority."

  • 发表于 2021-04-25 09:24
  • 阅读 ( 162 )
  • 分类:互联网

你可能感兴趣的文章

2020年最大最好的科技新闻

...始以10美元的价格提供无**电影,微软提醒我们Bing存在,Tinder推出Tinder Gold。 ...

  • 发布于 2021-03-12 02:10
  • 阅读 ( 322 )

tinder隐私:你做错的8件事

...建个人资料,喜欢时向右滑动,不喜欢时向左滑动。使用Tinder不是火箭科学。然而,如果网上约会这么简单的话,我们现在都会转向Tinder这样的应用了。 ...

  • 发布于 2021-03-13 22:58
  • 阅读 ( 283 )

tinder vs.okcupid vs.match vs.happn:约会应用程序之间的差异

... Tinder是大多数年轻人的首选应用程序。这是一个基于位置的平台,目前只能作为应用程序在iOS和Android上使用。虽然它已经赢得了大多数人更像是一个连接应用程序的声誉...

  • 发布于 2021-03-14 01:25
  • 阅读 ( 387 )

金箔可以帮你赢得更多的约会

Tinder增加了另一个付费等级,这个等级的设计纯粹是为了帮助你为晚上的约会打分。这是因为在你刷到他们身上之前,TinderGold可以让你看到谁刷到了你身上。这使得那些喜欢把网撒得远远的不爱管闲事的人不需要动脑筋。 ...

  • 发布于 2021-03-14 05:10
  • 阅读 ( 203 )

安卓广告跟踪器是否侵犯了你的隐私?

...者中(每个人意味着六七个广告跟踪器)有约会应用程序Tinder和OkCupid,天气频道应用程序,以及超亮LED手电筒。Spotify包含四个跟踪器,Uber、Lyft、Skype、AccuWeather和Microsoft Outlook各有三个。此外,一些跟踪器在数百个应用程序中...

  • 发布于 2021-03-15 08:36
  • 阅读 ( 255 )

如何保护你的在线约会档案免受跟踪者和身份黑客的攻击

... Tinder改变了游戏规则。它将在线约会转变成了一个无缝的图像流,只需轻轻一扫就可以将人抛弃。然而,Tinder绝不是网络约会的缩影。我不认为有多少人会不同意。”传统...

  • 发布于 2021-03-15 10:10
  • 阅读 ( 232 )

如何在facebook好友不知情的情况下使用tinder

...因可以解释为什么你不想让你的Facebook好友知道你在使用Tinder。包括爱管闲事的家庭成员和令人毛骨悚然的熟人。 ...

  • 发布于 2021-03-18 01:53
  • 阅读 ( 340 )

tinder places根据位置与您匹配

Tinder推出了Places,这是一项新功能,可以根据你经常去的地方与你的潜在约会相匹配。因此得名。这意味着,如果你经常在你的邻居那个时髦的咖啡店,你可以开始约会其他喜欢咖啡的时髦人。 ...

  • 发布于 2021-03-24 20:35
  • 阅读 ( 162 )

火种匹配?下一步该做什么以及如何保持安全

... tinder的后续消息 ...

  • 发布于 2021-03-25 06:17
  • 阅读 ( 300 )

每日新闻综述:又是一天,又是一次数据泄露(周末还有更多)

...一个人一样保持警惕,但如果存储你数据的公司的系统有缺陷,就会有人发现。你的数据只有和持有它的公司一样安全,这是可怕的,因为越来越多的服务采用现代技术便利。很快,你就几乎不可能保留你的个人信息了。

  • 发布于 2021-04-03 17:38
  • 阅读 ( 182 )
lxnn3191
lxnn3191

0 篇文章

相关推荐