O Tinder tem uma falha em sua criptografia que possibilita o vazamento de fotos e matches, quando o usuário estiver conectado à rede Wi-Fi de locais públicos, como aeroportos, restaurantes e empresas. A brecha permite que pessoas mal-intencionadas acessem as fotos de perfil do usuário, saibam as pessoas que ele curtiu e, até mesmo, adicionem imagens maliciosas. Para isso, os hackers precisam estar conectados à mesma rede de Internet sem fio da vítima. Vale destacar que o problema está presente nas versões do Tinder para celulares Android e iPhone (iOS).
A vulnerabilidade foi revelada na última terça-feira (23) por especialistas da empresa de segurança Checkmarx. De acordo com os pesquisadores, o aplicativo de relacionamento não possui HTTPS (Protocolo de Transferência de Hipertexto Seguro), proteção padrão de dados usada por apps e sites.
Para descobrir as falhas de segurança do aplicativo, a Checkmarx criou a plataforma TinderDrift, com o objetivo de mostrar que hackers também podem fazer esse procedimento. Com a ajuda da ferramenta, a empresa conseguiu acessar perfis no Tinder, visualizar e controlar as imagens e os matches do usuário. A única condição para que a tentativa funcionasse era que a pessoa usasse o app de relacionamentos enquanto estivesse conectada à uma rede Wi-Fi pública.
Além disso, a ferramenta permitia monitorar o comportamento do usuário por meio do tamanho dos dados transmitidos, ou seja, pela medição dos padrões de bytes: ao deslizar o dedo para a esquerda (278 bytes) ou para a direita (274 bytes). Dessa maneira, seria possível identificar as pessoas que o usuário curtiu, não curtiu e deu match, por exemplo.
Após a divulgação da falha de segurança, o Tinder afirmou ao site Engadget que as imagens divulgadas no aplicativo estão disponíveis para qualquer usuário, já que ele está inserido em um contexto de plataforma global e gratuita. Além disso, a empresa destacou que utiliza uma rede de ferramentas e sistemas para proteger a integridade do programa e que está trabalhando em novos recursos de segurança.
Qual o melhor aplicativo de paquera: Tinder, Badoo, Happn ou Fresh? Comente no Fórum do TechTudo.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Call of Duty Advanced Warfare dará armadura especial para melhores jogadores
- Batman Arkham Knight: trailer re?ne os vil?es contra o Homem-Morcego
- Como mudar o número de telefone do Apple ID, Mensagens ou FaceTime
- Cartola FC 2016 ganha Mata-Mata, novo visual e melhorias no celular
- Como usar o app Blood Diet para perder peso
- Como personalizar o teclado do iPhone 5S para deixar do seu jeito
- Câmera da Canon tem formato diferente, zoom poderoso e cabe no bolso
- Facebook desliga inteligência artificial que criou sua própria linguagem
- Need for Speed ganha vídeo focado na personalização dos carros
- Como criar posts para Instagram Stories pelo PC com o Adobe Spark
- Rating e ADR no CS:GO: entenda as estatísticas dos pro players
- Como funcionam os PokéStops em Pokémon Go
- Rocket League: veja requisitos para jogar no PC
- Como fazer cursos online grátis na Kultivi
- Como criar uma mensagem de Páscoa e enviar para amigos com o Canva
- Mundial de LoL 2018: KaBuM! vence DFM e mantém chances de classificação
- Softwares para carros ‘smarts’ podem facilitar ataque de hackers, diz pesquisa
- Dia da Terra ganha Doodle comemorativo do Google
- Como editar vídeos online no navegador; três sites gratuitos
- Como tirar print no Nokia Lumia 520