O Tinder tem uma falha em sua criptografia que possibilita o vazamento de fotos e matches, quando o usuário estiver conectado à rede Wi-Fi de locais públicos, como aeroportos, restaurantes e empresas. A brecha permite que pessoas mal-intencionadas acessem as fotos de perfil do usuário, saibam as pessoas que ele curtiu e, até mesmo, adicionem imagens maliciosas. Para isso, os hackers precisam estar conectados à mesma rede de Internet sem fio da vítima. Vale destacar que o problema está presente nas versões do Tinder para celulares Android e iPhone (iOS).
A vulnerabilidade foi revelada na última terça-feira (23) por especialistas da empresa de segurança Checkmarx. De acordo com os pesquisadores, o aplicativo de relacionamento não possui HTTPS (Protocolo de Transferência de Hipertexto Seguro), proteção padrão de dados usada por apps e sites.
Para descobrir as falhas de segurança do aplicativo, a Checkmarx criou a plataforma TinderDrift, com o objetivo de mostrar que hackers também podem fazer esse procedimento. Com a ajuda da ferramenta, a empresa conseguiu acessar perfis no Tinder, visualizar e controlar as imagens e os matches do usuário. A única condição para que a tentativa funcionasse era que a pessoa usasse o app de relacionamentos enquanto estivesse conectada à uma rede Wi-Fi pública.
Além disso, a ferramenta permitia monitorar o comportamento do usuário por meio do tamanho dos dados transmitidos, ou seja, pela medição dos padrões de bytes: ao deslizar o dedo para a esquerda (278 bytes) ou para a direita (274 bytes). Dessa maneira, seria possível identificar as pessoas que o usuário curtiu, não curtiu e deu match, por exemplo.
Após a divulgação da falha de segurança, o Tinder afirmou ao site Engadget que as imagens divulgadas no aplicativo estão disponíveis para qualquer usuário, já que ele está inserido em um contexto de plataforma global e gratuita. Além disso, a empresa destacou que utiliza uma rede de ferramentas e sistemas para proteger a integridade do programa e que está trabalhando em novos recursos de segurança.
Qual o melhor aplicativo de paquera: Tinder, Badoo, Happn ou Fresh? Comente no Fórum do TechTudo.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Golpes no Facebook usam Black Friday para atrair vítimas e roubar dados
- Netflix vai parar de funcionar em smart TVs antigas da Samsung; entenda
- Veja como excluir uma conta do Gmail no Android
- Como saber o melhor momento para evoluir os monstrinhos em Pokémon Go
- GTA 5, Destiny e mais: confira como cada jogo usa a luz do DualShock 4
- Saiba como jogar a nova aventura de LEGO Batman 3 Beyond Gotham
- Netflix revela filmes e séries mais populares no Brasil em 2020
- DAC portátil: equipamento promete melhorar o áudio em smartphones e PCs
- Lista reúne as curiosidades de Pitfall, jogo clássico do Atari
- SeCrush mostra amigos do Facebook para aumentar chances de match
- 10 coisas sobre League of Legends que quem nunca jogou precisa saber
- Civilization 6 exibe o Império do Brasil e Dom Pedro II em novo trailer
- Como participar do novo programa de recompensas da Nintendo
- Cinco maneiras de baixar músicas do SoundCloud
- WhatsApp Beta tem bug que tira usuário de grupos; saiba resolver
- FIFA 20: conheça os melhores times para o Modo Carreira
- CS:GO: Swag vai substituir Fer na MIBR na Blast Pro Series Lisboa
- Veja os requisitos mínimos de Far Cry 5 para fazer download no PC
- Jogos indies brasileiros ganham campeonato pr?prio na CPBR 8
- Como instalar a versão de 64 bits do Firefox