Découvrez comment saisir le compte Tinder de vos contacts
Si vous êtes un utilisateur de l'application de rencontres Tinder, votre compte a peut-être été piraté à cause d'une faille de sécurité qui, heureusement, a déjà été corrigée grâce à un patch. En ayant simplement le numéro de téléphone d'un utilisateur de Tinder, les cybercriminels pourraient avoir accès aux contacts de cet utilisateur Une faille de sécurité découverte parmi le réseau social Tinder Facebook et l'API Facebook, que Tinder utilise pour que les utilisateurs puissent se connecter à leurs comptes et connecter les deux applications.
https://www.youtube.com/watch?v=tIAxmZt1joY
Le système de connexion dans l'application Tinder ne vérifiait pas correctement si les autorisations accordées par Facebook correspondaient correctement aux données de l'utilisateur auquel elles appartenaient, donc avec tout "jeton" ou "autorisation" reçu qui était valide pourrait être fait avec n'importe quel compte Tinder. Cette grave vulnérabilité, telle que rapportée par le site d'actualités technologiques The Verge, a été découverte par Appsecure. Cette entreprise dédiée à la sécurité des applications mobiles, grâce à la découverte, a été récompensée de 5,00 euros par Facebook.
Ce n'est pas la première fois que Tinder rencontre des problèmes de sécurité dans son application mobile. À la fin du mois dernier, nous avons signalé qu'en raison d'une nouvelle faille de sécurité, n'importe qui pouvait avoir accès à vos "matchs", c'est-à-dire aux personnes avec lesquelles vous aviez coïncidé en montrant un intérêt amoureux.Lorsqu'un utilisateur en « rejette » un autre, le serveur envoie un paquet de données cryptées de 278 octets. Cependant, lors de l'acceptation d'un candidat sur Tinder, ce paquet a alors une taille de 374 octets. Et que se passe-t-il lorsque les deux coïncident ? Que la taille de ce paquet est de 581 octets. Que l'information soit cryptée est la moindre des choses : avec la taille du paquet, vous pouvez voir s'il y a une correspondance ou non.
Concernant la situation de la faille de sécurité la plus récente, Tinder et Facebook ont déjà pris des mesures à ce sujet, laissant la situation déjà résolue de manière satisfaisante.
