Minggu, Januari 17, 2021
  • Submit Post
  • Dashboard
Qerdus
  • News
  • Teknologi
  • Windows
  • Linux
  • Desain Grafis
  • Login
  • Register
No Result
View All Result
Qerdus
Home Artikel

Cacat Keamanan di Grindr Memungkinkan Pembajakan Akun

Hasan A.K by Hasan A.K
Oktober 6, 2020
in Artikel
0
cacat keamanan di grindr

cacat keamanan di grindr

0
SHARES
8
VIEWS
Share on FacebookShare on Twitter

Grindr, salah satu aplikasi kencan dan jejaring sosial terbesar di dunia untuk gay, bi, trans, dan queer, telah memperbaiki cacat keamanan yang memungkinkan siapa saja untuk membajak dan mengendalikan akun pengguna mana pun hanya dengan menggunakan alamat email mereka.

Wassime Bouimadaghene, seorang peneliti keamanan Prancis, menemukan kerentanan tersebut dan melaporkan masalah tersebut ke Grindr.

Related posts

WhatsApp menunda perubahan kebijakan privasi

WhatsApp menunda perubahan kebijakan privasi yang baru

Januari 17, 2021
Tutorial lengkap membuat denah lokasi dengan MS Word

Tutorial lengkap membuat denah lokasi dengan MS Word

Januari 16, 2021

Ketika ia tidak mendengar kabar, Bouimadaghene membagikan detail kerentanan dengan pakar keamanan Troy Hunt untuk membantu.

Mereka dengan cepat menangani kerentanan beberapa saat kemudian.

Hunt menguji dan mengonfirmasi kerentanan dengan bantuan dari akun pengujian oleh Scott Helme, dan membagikan temuannya dengan TechCrunch.

Bouimadaghene menemukan kerentanan dalam cara aplikasi menangani penyetelan ulang kata sandi akun.

Untuk menyetel ulang kata sandi. Grindr mengirimi pengguna email dengan tautan aktif yang berisi token penyetelan ulang kata sandi akun.

Setelah mengklik tautan tersebut, pengguna dapat mengubah sandi mereka dan bisa kembali ke akun mereka.

Tetapi Bouimadaghene menemukan bahwa halaman setel ulang sandi Grindr membocorkan token setel ulang sandi ke browser.

Itu berarti siapa pun dapat memicu penyetelan ulang kata sandi yang mengetahui alamat email terdaftar pengguna. Dan juga mengumpulkan token penyetelan ulang kata sandi dari browser jika mereka tahu ke mana harus mencari.

Cacat Keamanan di Grindr

Cacat keamanan di Grindr memungkinkan siapa pun dengan mudah membajak akun pengguna

Tautan yang berasal dari Grindr untuk pengaturan ulang kata sandi memiliki format dengan cara yang sama.

Artinya pengguna jahat dapat dengan mudah membuat tautan aktif untuk penyetelan ulang kata sandi mereka.

Tautan yang sama yang terkirim ke kotak masuk pengguna – menggunakan token penyetelan ulang kata sandi yang bocor dari browser .

Dengan tautan itu, pengguna yang berniat jahat dapat menyetel ulang sandi pemilik akun. Dan juga mendapatkan akses ke akun mereka.

Juga data pribadi yang tersimpan, termasuk foto akun, pesan, orientasi seksual dan status HIV dan tanggal tes terakhir.

“Ini adalah salah satu teknik pengambilalihan akun paling dasar yang pernah saya lihat,” tulis Hunt.

grindr security flaw

Dalam sebuah pernyataan, chief operating officer Grindr Rick Marini mengatakan kepada TechCrunch:

Kami berterima kasih atas peneliti yang mengidentifikasi kerentanan. Dan dengan cepat sudah memperbaiki masalah yang muncul. Syukurlah, kami yakin telah mengatasi masalah ini sebelum terjadi eksploitasi oleh pihak jahat mana pun.

Sebagai bagian dari komitmen kami untuk meningkatkan keselamatan dan keamanan layanan kami.

Kami juga bermitra dengan perusahaan keamanan terkemuka untuk menyederhanakan dan meningkatkan kemampuan peneliti keamanan dalam melaporkan masalah seperti ini.

Selain itu, kami akan segera mengumumkan program bug bounty baru untuk memberikan insentif tambahan bagi para peneliti. Untuk membantu kami dalam menjaga keamanan layanan kami.

Kata perusahaan tersebut

Grindr memiliki sekitar 27 juta pengguna, dengan sekitar 3 juta menggunakan aplikasi setiap hari.

Grindr berganti kepemilikan awal tahun ini ke sebuah perusahaan Los Angeles.

Kabarnya itu sebagian besar orang Amerika yang akan memimpin, menyusul tuduhan bahwa kepemilikan perusahaan China merupakan ancaman keamanan nasional.

Tahun lalu, ada laporan bahwa meskipun berada dalam kepemilikan China. Grindr mengizinkan insinyur wilayah Beijing mengakses data pribadi jutaan pengguna AS, termasuk pesan pribadi dan status HIV mereka.

Tags: GrindrNewsSecurity
Previous Post

Fitur Belanja IGTV Diperbarui, dan Segera Uji Belanja di Reels

Next Post

NVIDIA Kekurangan Pasokan RTX 3080 Sepanjang Tahun 2020

Next Post
nvidia kekurangan pasokan rtx 3080

NVIDIA Kekurangan Pasokan RTX 3080 Sepanjang Tahun 2020

PILIHAN PEMBACA

motorola razr

Membandingkan Motorola Razr vs Samsung Galaxy Z Flip

11 bulan ago
sony xperia l4

Sony Xperia L4 Datang dengan Layar 21:9

11 bulan ago
corona map sarang malware

Peta Penyebaran Virus Corona jadi Sarang Malware

10 bulan ago
Acer Chromebook Spin 513

Acer Chromebook Spin 513 dengan Qualcomm Snapdragon 7c

3 bulan ago
tiktok

Hapus Aplikasi TikTok Karena Resiko Keamanan

6 bulan ago
virtualisasi arm windows 10

Dev sukses menjalankan virtualisasi ARM Windows 10 di M1 Mac

2 bulan ago
windows

Windows atau Linux yang Sebenarnya Paling Rentan

10 bulan ago
google.map

Trik Sederhana Google Maps yang Perlu Diketahui

11 bulan ago
microsoft surface duo dual-screen

Chief Microsoft Pamerkan Surface Duo Dual Screen

7 bulan ago
DomaiNesia

NAIK DAUN

  • toolbox coreldraw lengkap

    Toolbox CorelDRAW Lengkap dengan Penjelasan dan Contoh

    0 shares
    Share 0 Tweet 0
  • Cara Cek Windows Original atau Bajakan dengan CMD

    0 shares
    Share 0 Tweet 0
  • Cara Edit Warna pada Gambar dengan Adobe Photoshop

    1 shares
    Share 0 Tweet 0
  • 15 Aplikasi Edit Video Gratis Terbaik 2020

    0 shares
    Share 0 Tweet 0
  • 5 Emulator Android Terbaik untuk Linux (2020)

    0 shares
    Share 0 Tweet 0
  • Cara Memberikan Efek 3D pada Gambar di CorelDraw

    0 shares
    Share 0 Tweet 0
Qerdus

Informasi terbaru seputar Teknologi, Gadget, Open-Source, Laptop/PC, Android, juga panduan lengkap desain grafis, WordPress dan tutorial lain

© 2020 QERDUS. All rights reserved

OUR LINKS

  • Tentang Kami
  • Hubungi Kami
  • Syarat & Ketentuan
  • Kebijakan Privasi

Thank you for subscribing.

Something went wrong.

  • Tentang Kami
  • Hubungi Kami
  • Syarat & Ketentuan
  • Kebijakan Privasi

© 2021 JNews - Premium WordPress news & magazine theme by Jegtheme.

No Result
View All Result
  • Artikel
  • Smartphone
  • Android
  • Teknologi
  • Software
  • Linux
  • Desain Grafis
  • Laptop

© 2021 JNews - Premium WordPress news & magazine theme by Jegtheme.

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In