Kukkolni lehetett a Tinderen

Kukkolni lehetett a Tinderen
Egy kiberbiztonsági cég fedezett fel egy titkosítási hibát a Tinderben, de már megoldották a problémát.

Nem volt minden rendben a népszerű párkereső app, a Tinder titkosításával egészen idén januárig, ekkor fedezte fel ugyanis a Checkmarx nevű kiberbiztonsági cég, hogy aki ugyanazon a wifi hálózaton keresztül csatlakozik a netre, mint azok, akik épp használják a randialkalmazást, az némi háttértudás birtokában simán megnézheti a wifin keresztül letöltött, az appban megjelenő fotókat. Sőt, akár még arra is adott volt a lehetőség, hogy bárki kiderítse, az egyes profilokra miként reagált az illető: jobbra vagy balra húzta-e őket. Bár a felhasználótól a Tinder felé visszaküldött reakció titkosított, az eltérő méretű adatcsomagokból könnyedén kitalálható, hogy az illetőnek tetszett-e valaki, avagy sem - írja a marketingmorzsak.hu.

A problémára egy amerikai szenátor, Ron Wyden külön levélben hívta fel a figyelmet, és ennek hatására a fejlesztők megerősítették az app védelmét, azaz mostanra titkosítva van az alkalmazás és a szerverek közti adatátvitel: a fotók már január óta biztonságosan érkeznek meg a telefonokra, a reakciók esetében pedig megoldották a fejlesztők, hogy a titkosítás mellett minden adatcsomag azonos méretű legyen, így akkor sem lehet kitalálni, hogy miképp döntöttek a felhasználók, ha valaki mégis hozzáférne ezekhez az adatokhoz.

Kövesd az oldalunkat a Facebook-on és a Twitteren is!