Tinder并不是最安全的应用程序。大多数用户在使用时只是在寻找匹配的对象。一份新的报告发现,Tinder没有使用加密技术来保护照片安全,不让陌生人使用同一个Wi-Fi网络。
这在家里可能不是问题,但在访问公共Wi-Fi网络时,黑客可以看到人们在Tinder上的照片。
没有加密
以色列公司Checkmarx发现了该用户的信息易燃物的iOS和android应用程序没有使用基本的HTTPS加密进行保护。由于缺乏加密技术,任何人都可以很容易地查看别人在Tinder上的照片,或者将照片添加到用户的个人资料中。
黑客可以使用HTTP连接和可预测的HTTPS响应大小来解码加密签名。这允许他们查看用户的滑动活动。为了数据安全,Tinder使用HTTPS通信协议。对于个人资料图片,Tinder使用HTTP协议,这是一种较不安全的旧协议。
在同一个网络上使用HTTP连接,用户可以浏览他们的个人资料,并查看他们在应用程序上的活动。黑客可以查看设备发送和发送的所有图像。如果他们愿意,他们还可以修改图像和添加图像。
即使使用更安全的HTTPS协议来保护信息,黑客也可以看到用户对其他配置文件采取的操作。Tinder上的加密信息仍然可以根据“喜欢”、“不喜欢”和“超级喜欢”密钥长度的差异来区分。这使得黑客可以观察到用户在Tinder上的行为。
能够监视别人的易燃物偏好可能是危险的。知道这些信息后,黑客可以利用用户的性偏好和其他隐私信息敲诈用户。除了信息泄露外,黑客还可以把照片变成广告或不合适的图片。
易燃物该公司回应称,只有个人资料图片是未加密的,然后补充说,它正在进行安全修复。
Tinder在一份声明中表示:“和其万博体育登录首页他所有科技公司一样,我们正在不断提高防御能力,对抗恶意黑客。声明.“例如,我们的桌面和移动网络平台已经对头像进行了加密,我们也正在努力对应用程序体验中的图像进行加密。”
Checkmarx说它几个月前就告诉了Tinder这个安全漏洞,但Tinder并没有采取任何行动来纠正这个错误,所以该公司自己承担了公开这个漏洞的责任。