Một lỗ hổng bảo mật trong Tinder sẽ tiết lộ vị trí thực sự của bạn

Lỗ hổng này đã được phát hiện bởi Max Veytsman - một hacker mũ trắng. Max Veytsman đã đăng trên Include Security: Nếu bạn có kiến thức cơ bản trong hình học và biết ID một Tinder nhất định của người sử dụng, bạn có thể dễ dàng xác định vị trí của họ thông qua một nguyên tắc trilateration đơn giản, tương tự như 'làm thế nào GPS và dịch vụ định vị điện thoại di động làm việc'.Veytsman cũng cho biết thêm 'một lệnh có độ chính xác rất cao (trong 100ft)' đã đạt được trong quá trình thí nghiệm ban đầu của ông. Điều này cũng hẳn là tồi tệ, không có cách nào để nói cho dù kỹ thuật này đã được sử dụng chống lại người dùng Tinder cụ thể nào hay chưa, bởi vì nó không để lại một dấu vết nào trên máy chủ của Tinder.



Tuy nhiên, đây không phải là một lỗ hổng bảo mật dựa trên địa điểm của các ứng dụng hẹn hò đầu tiên. Trở lại năm 2013, một lỗ hổng khác, thậm chí có vi phạm lớn hơn trên Tinder có thể giúp cho bất cứ ai có kỹ năng lập trình cơ bản đều có thể thực hiện một truy vấn vào API và nhận được tọa độ về vị trí hiện tại của bất kỳ người dùng nào. Vài tháng trước, lỗ hổng bảo mật lần này đã được “vá” bởi nhà phát triển của Tinder; tuy nhiên, Max Veytsman tiết lộ thêm, các bản vá có thể đã tạo ra các lỗ hổng mới nhất.

Veytsman đã liên lạc với nhà phát triển Tinder và thông báo về điểm yếu của API. May mắn thay, có vẻ như là các lỗ hổng bảo mật đã được khắc phục hoàn toàn.
Từ khoá : Tinder

TIN LIÊN QUAN

Adobe cập nhật khẩn cấp bản vá cho các lỗ hổng Flash zero-day

Công ty cho biết hai lỗ hổng đang được tích cực khai thác và khuyến cáo người dùng plug-in của các trình duyệt trên Windows và Mac OS X cập nhật hệ thống của họ ngay lập tức.

Windows 8 đã bị hacker hạ gục

Tuần trước, Windows 8 ra mắt không chỉ là một sự kiện lớn của Microsoft mà còn là ngày đầy thử thách đối với các hacker do chính phủ tài trợ.

Hầu hết người dùng máy Mac an toàn trước lỗ hổng bảo mật Shellshock

Hầu hết người dùng máy Mac của Apple có thể an tâm trước lỗ hổng bảo mật Shellshock.

Lỗ hổng SSL 3.0 đe dọa nghiêm trọng giao dịch số tại Việt Nam

Ngày 14/10, nhóm bảo mật của Google phát hiện một lỗ hổng bảo mật nghiêm trọng trong giao thức SSL 3.0 có thể cho phép hacker đánh cắp cookie và các dữ liệu liên quan khác nhằm chiếm tài khoản ebanking, tài khoản chứng khoán và thương mại điện tử

Facebook trấn an người dùng về lỗ hổng bảo mật mới

Symantec mới đây đã phát hiện ra một lỗ hổng bảo mật trên ứng dụng Facebook dành cho các thiết bị Android - ứng dụng này sẽ gửi số điện thoại và email của người dùng qua mạng tới các máy chủ Facebook khi người dùng kích hoạt ứng dụng.

Microsoft vá lỗi 'zero-day' nghiêm trọng trên Windows

Microsoft đã tung ra 6 bản cập nhật bảo mật để vá 11 lỗ hổng trong Windows, Internet Explorer (IE), Office và một vài sản phẩm khác trong đó có một lỗi đã bị hacker khai thác

Microsoft cảnh báo về lỗ hổng nghiêm trọng trong Internet Explorer

Microsoft cho hay một lỗ hổng bảo mật nghiêm trong từ phiên bản 6 đến 11 của trình duyệt web Internet Explorer đã xuất hiện. Tin tốt là họ hứa sẽ phát hành bản vá lỗi sớm. Tuy nhiên tin xấu là người dùng Windows XP sẽ không nhận được bản vá lỗi này.

THỦ THUẬT HAY

14 ứng dụng đang được miễn phí và giảm giá dành cho Android

Zen Alarm Clock được thiết kế tương tự như một trình phát nhạc để hỗ trợ người dùng quản lý thời gian báo thức một cách tốt nhất. Có rất nhiều loại âm báo được lựa chọn dựa trên những nghiên cứu khoa học nhằm mang lại

BlackBerry là sự lựa chọn số 1 của chính phủ Đức

Chính phủ Đức cho biết, chỉ có smartphone BlackBerry mới đáp ứng được chuẩn bảo mật của chính phủ.

Hướng dẫn cách tạo lịch năm mới trực tuyến

Công cụ tạo lịch Printable Calendar không chỉ giúp bạn tự thiết kế lịch năm mới 2019 rất dễ dàng với vài thao tác chọn lựa và tạo sự kiện. Không chỉ vậy ứng dụng tạo lịch trực tuyến Printable Calendar còn hỗ trợ người

Thử ngay cách cập nhật laptop chạy Windows 10 lên Windows 11 nhanh nhất và hoàn toàn miễn phí

Sau đây là các cách để nâng cấp lên Windows 11 chính thức. Lưu ý: Hãy sao lưu dữ liệu quan trọng trên laptop của bạn cẩn thận trước khi tiến hành cài đặt nhé.

Visual Studio Code đã có tính năng lùi code đầu dòng tự động

Trình biên tập code đa nền tảng của Microsoft - Visual Studio Code ngày càng phổ biến và được cập nhật liên tục. Giờ đây Visual Studio Code đã có thêm tính năng tự động thụt lề đầu dòng. Hãy cùng xem nó hoạt động như

ĐÁNH GIÁ NHANH

HP Pavilion Gaming 15: Mạnh mẽ cao cấp và không kém phần hiện đại

HP Pavilion Gaming 15 có thể được coi là phiên bản nâng cấp của dòng sản phẩm Pavilion Power trước đây của HP. Nó cho thấy sự đầu tư một cách chuẩn mực vào những sản phẩm của họ với mục tiêu có được lòng tin của khách

Đánh giá nhanh Nokia 7.1: Thiết kế bắt mắt, camera tốt, màn hình tuyệt vời

Nằm ở phân khúc tầm trung Nokia 7.1 được trang bị con chip Snapdragon 636 với các tùy chọn bộ nhớ 3/4GB RAM và 32/64GB RAM. Hiệu năng của con chip này được đánh giá rất tốt ngay khi ra mắt, chỉ thua SD660 một chút vì

So sánh cấu hình hai đại diện nổi bật nhất phân khúc cận cao cấp: HTC U11 EYEs và OPPO R11s

Chúng ta chắc chắn đã rất ấn tượng với mẫu smartphone vừa ra mắt cách đây không lâu của HTC là U11 EYEs khi sản phẩm này được kế thừa toàn bộ thiết kế cũng như khả năng chụp hình ấn tượng của U11 Plus và được bổ sung