当前位置:首页 > 网站入侵 > 正文内容

卡巴斯基:交友软件易遭攻击,可泄露用户详细信息

访客56年前 (1970-01-01)网站入侵567

卡巴斯基实验室的安全研究人员透露,一些受欢迎的交友软件容易受到各种攻击,这将导致泄露个人用户的详细信息,包括姓名、雇主姓名,甚至他们的住所信息。研究人员在对受欢迎的交友软件( Tinder、Bumble、OkCupid、Badoo、Mamba、Zoosk、Happn、WeChat 和 Paktor )进行调查后,根据个人资料中提供的数据,确定了用户的真实身份。另外,通过了解用户的雇主,研究领域或他们的学校,可以找到用户的社交媒体帐户,从而知道他们的真实姓名。

卡巴斯基表示,他们在其他社交媒体网站上识别 Happn 和 Paktor 用户的准确率为 100%。Tinder 和 Bumble 的成功率分别下降到 60% 和 50%,这仍然相当惊人。上述九个应用程序中的六个显示了用户的某种形式的位置数据,例如用户和他们感兴趣的人之间的距离。通过移动并记录两个用户之间的距离数据,“很容易确定猎物的位置”。Happn 的表现似乎是最糟糕的,能显示与其他用户的具体距离数据。该应用程序甚至显示了两个人擦肩而过的次数,使其更容易跟踪某人。

卡巴斯基调查的大部分应用程序都是通过 SSL 加密渠道查询将数据传输到服务器,但并不总是如此。在 Android 版本的 Mamba 中使用的分析模型不会加密有关移动设备的数据,而 iOS 版本以一种一个未加密的方式传输消息等所有数据。同时,通过 HTTP 上传照片,可以让攻击者确定潜在的受害者浏览哪些个人资料。更糟糕的是,研究人员发现,九个应用程序中有五个易受 “中间人攻击”,因为它们没有验证证书的真实性。几乎所有的应用程序通过 Facebook 授权,意味着缺乏证书验证可能导致窃取临时授权密钥。

卡巴斯基表示,这可以让社会媒体账户数据的犯罪访问长达三周左右。Android 用户需要担心更多,因为九个应用程序中有八个“通过超级用户访问权限为 *** 犯罪分子提供了太多信息”。在 iOS 中获得 root 访问权限的恶意软件很少见。卡巴斯基表示,其事先向开发人员通报了其调查结果,并补充说,有些已经解决了问题,而其他仍在修复问题。

稿源:cnBeta,封面源自 *** ;

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:https://w-123.com/34200.html

返回列表

没有更早的文章了...

下一篇:如何找回qq密码(手机号也停用了)

“卡巴斯基:交友软件易遭攻击,可泄露用户详细信息” 的相关文章

“Hack DHS”漏洞猎人在国土安全部系统中发现 122 个安全漏洞

据美国国土安全部(DHS)近日透露,加入“Hack DHS”漏洞赏金项目(bug bounty program)的赏金猎人已经在国土安全部的外部系统中发现了122个安全漏洞,其中27个被评估为严重漏洞。 据悉,国土安全部已向450多名经审查的安全研究人员和道德黑客发放了总计125,600美元的奖金...

研究人员揭示 EV 充电站管理系统的脆弱性并提出保护建议

随着道路上电动汽车数量的增加,对电动汽车(EV)充电站和这些充电站内基于互联网的管理系统的需求也在增加。然而这些管理系统面临着自己的问题:网络安全攻击。 资料图 UTSA网络安全和分析中心主任Elias Bou-Harb及其同事–迪拜大学的Claud Fachkha和蒙特利尔康科迪亚大学的Tony...

恶意软件开发者主动公开 Maze/Egregor/Sekhmet 解密密钥

昨晚,据称是恶意软件开发者在国外 BleepingComputer 论坛上发帖,公开了 Maze、Egregor 和 Sekhmet 勒索软件操作的主解密密钥。经安全公司 Emsisoft 确认这些解密密钥是合法的,该公司勒索软件专家和威胁分析师 Brett Callow 表示解密密钥的发布是高压政...

Vodafone Portugal 遭严重网络攻击 数百万用户无法使用服务

一场“蓄意的恶意网络攻击”,导致服务葡萄牙企业和数百万人的服务瘫痪,其中还包括救护车和其他紧急服务。Vodafone Portugal 是英国沃达丰集团下属子公司,拥有 430 万手机用户和 340 万光纤用户。在最新发布的一份声明中,公司表示本次公司始于本周一晚上。攻击迅速摧毁了该子公司的 4G...

官方 Python 存储库被发现六款加密货币挖矿恶意软件

专注于软件供应链安全管理的研究公司 Sonatype,刚刚在官方的 Python 软件存储库(PyPI)上发现了六个包含不同恶意软件的 Python 包。这些恶意内容被藏于 setup.py 的安装说明文件中,继而导致加密货币挖矿类恶意软件被下载并安装到受害者的系统上。 Nexus 防火墙组件的分...

Python 官方软件库 Pypl 遭遇垃圾软件包攻击

援引外媒 BleepingComputer 报道,Python 的官方软件库 PyPI 正遭受黑客攻击。黑客利用垃圾软件包的形式发起洪水攻击,而这些软件包均采用来自 BT 种子或者其他在线盗版内容的电影名称命名,部分名称还包括年份、在线、免费等字样。例如“watch-army-of-the-dead...

评论列表

双笙辜屿
2年前 (2022-07-02)

识别 Happn 和 Paktor 用户的准确率为 100%。Tinder 和 Bumble 的成功率分别下降到 60% 和 50%,这仍然相当惊人。上述九个应用程序中的六个显示了用户的某种形式的位置数据,例如用户和他们感兴趣的人之间的距离。通过移动

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。