12px13px15px17px
Дата:17/11/20

Уязвимость в сервисе знакомств Bumble угрожала миллионам пользователей Facebook

Исследователи Independent Security Evaluators (ISE) сообщили о крупной уязвимости в сервисе знакомств Bumble, из-за которой могли быть раскрыты конфиденциальные данные 95 миллионов пользователей, подключивших учетную запись Facebook. У разработчиков Bumble ушло почти полгода на устранение ошибки.

 

По словам экспертов, уязвимость в API Bumble позволяла извлечь данные любого пользователя, включая лайки, фотографии и даже его приблизительное местоположение. Кроме того, злоумышленники могли получить доступ ко всем премиум-функциям сервиса, включая неограниченное количество голосов и расширенные функции поиска, пишет Forbes.

 

Программный интерфейс Bumble не накладывал ограничений на количество запросов, сказала аналитик ISE Санджана Сарда. Эта ошибка позволяла хакерам перебирать все идентификаторы пользователей, просто добавляя единицу к предыдущему номеру.

 

Уязвимость оставалась открытой на протяжении около 200 дней. Тем не менее, добавила Сарда, личные данные пользователей Bumble скомпрометированы не были. Критическая ошибка была устранена только в начале ноября, сообщает Vesti.ru.





Просмотры: 284

При использовании ссылка на ictnews.az обязательна

Facebook Google Favorites.Live BobrDobr Delicious Twitter Propeller Diigo Yahoo Memori MoeMesto

Похожие новости

Возросший интерес к iPad снизил поставки персональных компьютеров
Число сотовых абонентов в Китае превысило 900 миллионов
Российский рынок связи может заработать дополнительно $3 млрд
Папа Римский станет редактором на новом новостном портале
Лютфи Заде поблагодарил Президента Ильхама Алиева
Британское правительство берет на работу эксперта по открытому коду
Apple приближается к юридической победе в споре с тайваньской HTC
22 июля - День национальной прессы Азербайджана
Xalq Bank начал выпуск Visa Internet Card
В США забастовали 45 тыс. сотрудников оператора Verizon
Известный ИТ-бизнесмен погиб в автокатастрофе
Министерство транспорта Азербайджана планирует применить единую систему оплаты в общественном транспорте
С начала года к азербайджанской образовательной сети подключены около 100 школ
ГКВИ объявил набор IT консультантов для регистрации недвижимости и кадастра
В Азербайджане продлены лицензии двух телерадиоструктур






23 Ноябрь 2024

22 11 2024