Grindr 嚴重漏洞可輕易破解密碼,稱未被利用作帳戶入侵
導讀BRAZIL - 2019/04/01: In this photo illustration a Grindr logo seen displayed on a smartphone. (Photo
BRAZIL - 2019/04/01: In this photo illustration a Grindr logo seen displayed on a smartphone. (Photo Illustration by Rafael Henrique/SOPA Images/LightRocket via Getty Images)
交友平臺上存放了不少敏感的個人數據,特別是訊息內容之類的如果外泄,后果可大可小。最近社交平臺 Grindr 就被發現存在嚴重的保安漏洞,可以容易被強行登入,存取帳戶內容。
法國保安研究員 Wassime Bouimadaghene 早前發現,如果將特定電郵輸入到 Grindr 的密碼重設申請表格中,這個表格會直接將重設密碼所需的金鑰暗地里傳送至瀏覽器上,也就是說根本無需實際收到電郵,也能夠直接使用該金鑰即時更改密碼,取得存取權。
除了 Bouimadaghene 之外,后來另一保安研究員也證實了問題確實存在。Grindr 方面就回應指他們相信目前問題已經修復,而沒有人曾利用這個漏洞作帳戶入侵。他們將會與網絡保安公司合作,并提供賞金計劃,希望為保安研究員提供更好的問題報告途徑。Grindr 是 LGBTQ+ 群體主要使用的交友平臺,因此上面有比其他交友平臺更私密的內容,對于未正式出柜的用戶尤甚。
免責聲明:本文章由會員“丁熙”發布如果文章侵權,請聯系我們處理,本站僅提供信息存儲空間服務如因作品內容、版權和其他問題請于本站聯系