O Tinder tem uma falha em sua criptografia que possibilita o vazamento de fotos e matches, quando o usuário estiver conectado à rede Wi-Fi de locais públicos, como aeroportos, restaurantes e empresas. A brecha permite que pessoas mal-intencionadas acessem as fotos de perfil do usuário, saibam as pessoas que ele curtiu e, até mesmo, adicionem imagens maliciosas. Para isso, os hackers precisam estar conectados à mesma rede de Internet sem fio da vítima. Vale destacar que o problema está presente nas versões do Tinder para celulares Android e iPhone (iOS).
A vulnerabilidade foi revelada na última terça-feira (23) por especialistas da empresa de segurança Checkmarx. De acordo com os pesquisadores, o aplicativo de relacionamento não possui HTTPS (Protocolo de Transferência de Hipertexto Seguro), proteção padrão de dados usada por apps e sites.
Para descobrir as falhas de segurança do aplicativo, a Checkmarx criou a plataforma TinderDrift, com o objetivo de mostrar que hackers também podem fazer esse procedimento. Com a ajuda da ferramenta, a empresa conseguiu acessar perfis no Tinder, visualizar e controlar as imagens e os matches do usuário. A única condição para que a tentativa funcionasse era que a pessoa usasse o app de relacionamentos enquanto estivesse conectada à uma rede Wi-Fi pública.
Além disso, a ferramenta permitia monitorar o comportamento do usuário por meio do tamanho dos dados transmitidos, ou seja, pela medição dos padrões de bytes: ao deslizar o dedo para a esquerda (278 bytes) ou para a direita (274 bytes). Dessa maneira, seria possível identificar as pessoas que o usuário curtiu, não curtiu e deu match, por exemplo.
Após a divulgação da falha de segurança, o Tinder afirmou ao site Engadget que as imagens divulgadas no aplicativo estão disponíveis para qualquer usuário, já que ele está inserido em um contexto de plataforma global e gratuita. Além disso, a empresa destacou que utiliza uma rede de ferramentas e sistemas para proteger a integridade do programa e que está trabalhando em novos recursos de segurança.
Qual o melhor aplicativo de paquera: Tinder, Badoo, Happn ou Fresh? Comente no Fórum do TechTudo.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Acer Aspire ES vs Dell Inspiron 15 5000: compare notebooks com Intel Core i3
- Nova câmera Cyber-Shot RX10 III da Sony tem superzoom e vídeos em 4K
- Lenovo Legion Phone Duel: celular gamer rival do ROG Phone 3 é anunciado
- Como criar um atalho para as condições de trânsito no Google Maps para Android
- Como converter um arquivo .wave para .mp3 no Adobe Audition
- Como fazer download do Companion App de Fifa 16 no Android e iPhone
- Acer Swift 5: tudo sobre o notebook com nova placa de vídeo da Intel
- Resident Evil 2 Remake: DLC The Ghost Survivors ganha data de lançamento
- Best9 2017: como fazer sua retrospectiva de fotos no Instagram
- Forza Motorsport 6 tem final de semana grátis no Xbox One
- Como renderizar um v?deo para DVD no Sony Vegas
- Adele, 50 tons e... Luan Santana: veja o que bombou na Google Play em 2015
- Google e Apple revelam emojis disponíveis no Android 10 (Q) e iOS 13
- Plutão ganha novas imagens da NASA em alta resolução e Doodle do Google
- Cooler da Corsair é mais durável e usa ímãs para reduzir ruídos no PC
- Galaxy S6 Active, versão 'à prova de tudo' do top, é lançado pela Samsung
- Não Tem Como pode tirar brasileiros fnx e bit da sua line up de CS:GO
- Veja os melhores kits de teclado e mouse por até R$ 500
- Como usar o Camtasia Studio e editar vídeos para o YouTube
- Confira dicas para jogar My Tamagotchi Forever