Уязвимость в сервисе знакомств Bumble угрожала миллионам пользователей Facebook
Исследователи Independent Security Evaluators (ISE) сообщили о крупной уязвимости в сервисе знакомств Bumble, из-за которой могли быть раскрыты конфиденциальные данные 95 миллионов пользователей, подключивших учетную запись Facebook. У разработчиков Bumble ушло почти полгода на устранение ошибки.
По словам экспертов, уязвимость в API Bumble позволяла извлечь данные любого пользователя, включая лайки, фотографии и даже его приблизительное местоположение. Кроме того, злоумышленники могли получить доступ ко всем премиум-функциям сервиса, включая неограниченное количество голосов и расширенные функции поиска, пишет Forbes.
Программный интерфейс Bumble не накладывал ограничений на количество запросов, сказала аналитик ISE Санджана Сарда. Эта ошибка позволяла хакерам перебирать все идентификаторы пользователей, просто добавляя единицу к предыдущему номеру.
Уязвимость оставалась открытой на протяжении около 200 дней. Тем не менее, добавила Сарда, личные данные пользователей Bumble скомпрометированы не были. Критическая ошибка была устранена только в начале ноября, сообщает Vesti.ru.
Просмотры: 284
При использовании ссылка на ictnews.az обязательнаПохожие новости
- Возросший интерес к iPad снизил поставки персональных компьютеров
- Число сотовых абонентов в Китае превысило 900 миллионов
- Российский рынок связи может заработать дополнительно $3 млрд
- Папа Римский станет редактором на новом новостном портале
- Лютфи Заде поблагодарил Президента Ильхама Алиева
- Британское правительство берет на работу эксперта по открытому коду
- Apple приближается к юридической победе в споре с тайваньской HTC
- 22 июля - День национальной прессы Азербайджана
- Xalq Bank начал выпуск Visa Internet Card
- В США забастовали 45 тыс. сотрудников оператора Verizon
- Известный ИТ-бизнесмен погиб в автокатастрофе
- Министерство транспорта Азербайджана планирует применить единую систему оплаты в общественном транспорте
- С начала года к азербайджанской образовательной сети подключены около 100 школ
- ГКВИ объявил набор IT консультантов для регистрации недвижимости и кадастра
- В Азербайджане продлены лицензии двух телерадиоструктур