Tinder: Urmăriți un hacker cu ușurință Spy pe un Photo Stream și bate

$config[ads_kvadrat] not found

How HACKERS Are Using AI & Facial Recognition on Tinder | Mashable Originals

How HACKERS Are Using AI & Facial Recognition on Tinder | Mashable Originals
Anonim

Tinder a fost încălcat. Potrivit unui raport publicat de compania de securitate Checkmarx, marți, vulnerabilitățile în criptarea lui Tinder pot permite hackerilor să spioneze pe conturi active Tinder.

Pur și simplu conectându-vă la aceeași rețea Wi-Fi, spionii Tinder pot accesa fluxul de fotografii al utilizatorului Tinder. Acest lucru este posibil deoarece Tinder nu folosește criptarea HTTPS atunci când împinge fotografiile (conținute în pachete de informații) în aplicație. Folosind un program numit "sniffer de pachete", hackerii pot descărca orice pachet trimis pe aceeași rețea wifi și, dacă nu este codificat, pot examina conținutul.

Deoarece aceste imagini sunt deja disponibile din punct de vedere tehnic pentru vizionarea publicului, snooperii nu colectează nicio informație privată; totuși, este în mod clar înfiorător ceea ce văd în ceea ce privește interacțiunea cu ei.

Deși Tinder nu folosește criptarea HTTPS pentru acțiuni precum swiping, cercetătorii Checkmarx au găsit o cale în jurul valorii de asta. Când treceți prin glisare pe aplicație, telefonul trimite informații rețelei dvs. wifi care corespunde acelei acțiuni, din nou într-un pachet. Deoarece rachetele sunt criptate, cineva care examinează aceste informații nu ar trebui să înțeleagă ce înseamnă. Dar tinderele Tinder vin doar in trei varietati: glisare stanga, glisare dreapta si super-ca. Modul în care este setată criptarea, de fiecare dată când glisați la stânga, pachetul va avea aceeași dimensiune. Deoarece fiecare glisare este asociată cu o dimensiune distinctă a pachetelor care nu se schimbă, un privitor poate vedea efectiv ceea ce faci examinând mărimea pachetului, mai degrabă decât informațiile din interiorul pachetului. Cu ajutorul instrumentelor corecte, este ca și cum cineva se uită la ecranul dvs.

Ceea ce este cu adevărat alarmant este că hackerii ar putea să introducă propriile imagini în fluxul de fotografii al unui utilizator prin interceptarea traficului necriptat, potrivit lui Checkmarx.

Este ușor să vă imaginați consecințele potențiale. Fotografiile nesolicitate ar fi vârful aisbergului; reclamele, amenințările și submulturile Tide ar putea toate să se infiltreze în aplicația dvs.

Pe lângă faptul că este chiar deranjant, Checkmarx declară că vulnerabilitatea ar putea fi folosită pentru a șantaja sau a expune în alt mod obiceiurile utilizatorilor Tinder. Checkmarx declară că au anunțat-o pe Tinder despre vulnerabilitate în noiembrie, dar nu au reușit încă să o repare.

Într-o declarație către Invers, un purtător de cuvânt al Tinder a spus: "Lucrăm și la criptarea imaginilor din experiența aplicației noastre. Cu toate acestea, noi nu intrăm în mai multe detalii cu privire la instrumentele specifice de securitate pe care le folosim sau îmbunătățirile pe care le putem pune în aplicare pentru a evita împiedicarea ar fi hackeri ".

Până când Tinder vine cu o soluție, cel mai simplu mod de a te apăra împotriva privitorilor digitali este simplu: nu te mișca în public.

$config[ads_kvadrat] not found