Enter your email Address

giovedì, maggio 15, 2025
Ultimo:
  • Ubuntu 18.10 Cosmic Cuttlefish, rilascio con megabug
  • Dati personali, la grande rapina al Web. Ogni italiano vale 2 euro
  • Porto e aeroporto, frontiere calde: sei arresti dall’1 ottobre
  • Le declinazioni dell’intelligenza e l’illuminismo digitale all’Internet Festival
  • Cybersecurity, a Pisa nasce l’Osservatorio ad hoc. Cnr in campo
Fraudbook

Fraudbook

Community Fraud Management TIM

  • Articoli
    • Sicurezza
    • Tecnologie
    • Frodi
    • Furti D’Identità
  • Documenti
  • Video
    • FF 1
    • FN 1 PATENTI
    • TF 2 LTE
    • TF 3 NGAN
    • MT 19
  • Note D’Autore
Furti di Identità 

Tinder: una falla di sicurezza permetteva di hackerare qualsiasi account

23 Febbraio 2018 admin Account, API, Bug, connessione Wi-Fi, Facebook, Hacker, sicurezza, Tinder
Tinder, applicazione di incontri online, è stata vittima di una falla di sicurezza molto pericolosa. Tutti gli account erano a rischio.
Alla base del bug che ha afflitto la piattaforma di incontri online c’è l’integrazione con l’API di Facebook. A scoprirlo è stato un hacker indiano, che si occupa di scovare le falle – nei sistemi di diverse piattaforme – chiedendo una ricompensa per la segnalazione.
In questo caso, la clamorosa falla di sicurezza permetteva a chiunque di appropriarsi dell’account di un altro utente semplicemente sfruttando il suo numero di telefono. Per farlo, bastava scegliere, al momento della registrazione, Facebook come modalità di raccolta dati.
Dopo questo passaggio, era sufficiente inserire il numero di telefono della vittima nel campo proposto. L’API di collegamento ordinava a Facebook di iniziare immediatamente la ricerca e – nel caso di esito positivo – comunicava l’account del social a Tinder senza che ci fosse una controverifica.
Sembra che la pericolosa falla di sicurezza sia ormai risolta: sia Facebook che Tinder hanno ricompensato l’hacker indiano per aver scoperto il bug all’interno dell’API. Un duro colpo per la piattaforma di incontri online, già vittima a gennaio di un’altra falla: infatti bastava una connessione Wi-Fi per scoprire i match degli utenti collegati.
Vai alla fonte dell'articolo
  • ← Android, prossima versione più sicura: vietato accesso a fotocamera per app inattive
  • Le 10 tecnologie più innovative secondo il MIT →

Potrebbe anche interessarti

Usa, abolita la neutralità della rete

15 Dicembre 2017 admin Commenti disabilitati su Usa, abolita la neutralità della rete

Attacchi hacker, la metà costa più di 500mila dollari: cloud e AI frontiera della difesa

22 Febbraio 2018 admin Commenti disabilitati su Attacchi hacker, la metà costa più di 500mila dollari: cloud e AI frontiera della difesa

Intelligenza artificiale: Google per progetto Pentagono

7 Marzo 2018 admin Commenti disabilitati su Intelligenza artificiale: Google per progetto Pentagono

Note D'Autore

TESSERE DI RICONOSCIMENTO
Note D'Autore 

TESSERE DI RICONOSCIMENTO

19 Aprile 2018 admin Commenti disabilitati su TESSERE DI RICONOSCIMENTO

Come tutti sanno il comma 2 dell’art. 35 del D.P.R. 28 dicembre 2000 n. 445, Testo Unico delle disposizioni legislative

PRIVACY. NO PANIC
Note D'Autore 

PRIVACY. NO PANIC

19 Marzo 2018 admin Commenti disabilitati su PRIVACY. NO PANIC

Archivio

Tag

5g Account agcom amazon android App Apple Bitcoin Bug Cina Cybercrime cybersecurity Facebook furto di identità furto d’identità Gdpr Google Hacker Intelligenza artificiale Internet Iot iphone Italia Malware Microsoft Password Phishing Privacy Ransomware roaming Samsung sicurezza sicurezza informatica sim Smartphone Software Spid Tim truffa twitter UE usa Virus Web Whatsapp

Ultimi Articoli

  • Ubuntu 18.10 Cosmic Cuttlefish, rilascio con megabug
  • Dati personali, la grande rapina al Web. Ogni italiano vale 2 euro
  • Porto e aeroporto, frontiere calde: sei arresti dall’1 ottobre
  • Le declinazioni dell’intelligenza e l’illuminismo digitale all’Internet Festival
  • Cybersecurity, a Pisa nasce l’Osservatorio ad hoc. Cnr in campo

Più Letti

  • No results available

Categorie

  • Frodi
  • Furti di Identità
  • Furto di dati
  • Huawei
  • Identity
  • Note D'Autore
  • Privacy
  • Senza categoria
  • Sicurezza
  • Tecnologie

Aricoli

febbraio 2018
L M M G V S D
« Gen   Mar »
 1234
567891011
12131415161718
19202122232425
262728  
Copyright © 2025 Fraudbook. Tutti i diritti riservati.
Powered by Reiss Romoli.