Grindr z haniebną luką. Dostęp do twojego konta mógł mieć każdy

Grindr, czyli aplikacja randkowa stworzona z myślą o osobach LGBTQ+, miała potężną lukę. Taką, która pozwalała na uzyskanie dostępu każdemu, kto domyślił się adresu mailowego właściciela.

Obraz

Lukę wypatrzył Wassime Bouimadaghene, francuski ekspert od cyberbezpieczeństwa. Problemem był system resetowania hasła w Grindr. Aplikacja wysyła użytkownikowi wiadomość e-mail z klikalnym linkiem zawierającym token resetowania hasła. Po kliknięciu użytkownik może zmienić hasło i odzyskać dostęp do swojego konta.

Na szczęście luka została szybko dostrzeżona i usunięta, zanim ktokolwiek zdołał z niej skorzystać. Gorzej, że twórcy zignorowali ostrzeżenia.

Rick Marini, jeden z dyrektorów Grindr w rozmowie z Techcrunch powiedział, że problem jest rozwiązany i nikt nie zdążył go wykorzystać. Dodał, że firma zamierza współpracować z "wiodącymi ekspertami w dziedzinie bezpieczeństwa", co ma poprawić wykrywanie błędów.

Niestety, nie jest to pierwsza wpadka twórców aplikacji. W przeszłości Grindr "zasłynął" udostępnianiem informacji o zakażeniu wirusem HIV swoich użytkowników innym firmom oraz innych danych osobowych reklamodawcom zewnętrznym.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Masz mObywatela? Niektóre funkcje będą niedostępne
Masz mObywatela? Niektóre funkcje będą niedostępne
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Koniec Messenger.com. Wszystko, co musisz wiedzieć
Koniec Messenger.com. Wszystko, co musisz wiedzieć
Microsoft potwierdza: Windows 11 przyspieszy
Microsoft potwierdza: Windows 11 przyspieszy
Używasz mObywatela? Koniecznie zapisz ten numer telefonu
Używasz mObywatela? Koniecznie zapisz ten numer telefonu
Skyscanner trafił do ChatGPT. Lotów można szukać zwykłą rozmową
Skyscanner trafił do ChatGPT. Lotów można szukać zwykłą rozmową
Nowość w Google Chrome. Pionowe karty i lepszy tryb czytania
Nowość w Google Chrome. Pionowe karty i lepszy tryb czytania
Masz numer w T-Mobile? Możesz odzyskać pieniądze
Masz numer w T-Mobile? Możesz odzyskać pieniądze
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀