Index Vakbarát Hírportál

Biztonságosabb a párkeresés a Tinderen

2018. július 1., vasárnap 12:14

Miután az Oregon állambeli Ron Wyden szenátor levélben hívta fel a figyelmet a Tinder titkosítással kapcsolatos aggodalmaira, a párkereső appnak megerősítették a védelmét, így a hekkerek nehezebben nyernek ki információkat a felhasználókról. A demokrata szenátor a héten kapott választ a Tindertől, hogy már nyugodtan lehet párt keresni.

Az app tulajdonosa, a Match Group közölte, hogy elkezdték titkosítani az app és a szerverek közti adatátvitelt, és ennek hála nemcsak a képek érkeznek meg titkosítva a felhasználó telefonjára, de a válaszreakció is titkosítva érkezik vissza a Tinderhez. Ezzel kapcsolatban arra is külön oda kellett figyelni, hogy a felhasználó tetszéskifejező suhintása minden esetben ugyanakkora adatcsomagot generáljon, akár elfogadja, akár elutasítja a potenciális partnert.

A titkosítással kapcsolatos hibákat még januárban fedték fel a Checkmarx nevű kiberbiztonsági cég szakértői, szóval a javítás igencsak hosszú időt vett igénybe. A kutatók rájöttek, hogy aki ugyanazon a wifin csatlakozik a netre, mint aki éppen tinderezik, az megnézheti a hálózaton átvitt fotókat, és azt is, hogy az adott képre miként reagált az illető. Bár a válasz titkosítva volt, az eltérő méretű adatcsomagból simán kitalálhatta egy támadó, hogy mi volt a válasz.

A válaszok megfelelő titkosítását csak június 19-én oldotta meg a Tinder, a fotókat viszont már február 6-án elkezdték titkosítani.

(Cnet)

Rovatok