Приложения
Уязвимости в Tinder: подмена фотографий и отслеживание свайпов
Компания Checkmarx, занимающаяся компьютерной безопасностью, обнаружила две уязвимости в Tinder. Ошибки присутствуют в iOS и Android приложениях и позволяют пользователю в той же сети подменять картинки людей и отслеживать действия целевого пользователя.
Уязвимость с картинками возникла из-за отсутствия HTTPS-шифрования для фотографий. Хотя при передаче действий пользователя шифрование применяется, но все равно по передающимся данным отследить лайки или дизлайки хакеры могут – свайп влево занимает 278 байт, а вправо 341.
Для эксплуатации уязвимости в Checkmarx разработали специальную утилиту TinderDrift. При работе в одной сети с пользователем приложения она может делать все вышеописанное.
Tinder заявил, что всегда относился к пользовательским данным с особой тщательностью и уже работает над исправлением ошибок.
-
Новости3 недели назадВидео и подкасты о мобильной разработке 2026.32
-
Новости2 недели назадGoogle анонсировал Gemini 3.7 Flash всего через три недели после предыдущего релиза
-
Разработка4 недели назад14 лет в Android-разработке, но кажется, что мобильная разработка умирает. Реально ли перейти в серверную разработку на Kotlin?
-
Разработка4 недели назад50 вопросов о System Design, ответы на которые должен знать каждый Senior iOS-разработчик: часть 5
