-
Cuộc sống thư thái ở tuổi xế chiều của "Ngọc Hoàng" Quốc Khánh -
U23 Việt Nam trước thềm tứ kết: Sẵn sàng phá "dớp" lịch sử, viết tiếp kỳ tích trước UAE -
Netizen tranh cãi vụ cô gái thẳng thừng nói chia tay khi bạn trai yêu cầu trả 20 nghìn tiền gửi xe -
TikToker Lê Việt Hùng lợi dụng sở hở của lực lượng chức năng các địa phương để ‘cưỡng đoạt tài sản’ -
Bố mẹ chồng làm 45 mâm cỗ gả con dâu cũ, lời dặn dò khi lên xe hoa khiến tất cả rơi nước mắt -
Gửi tin chúc mừng đêm tân hôn của chồng cũ, tôi nhận lại 2 chữ "lạnh lòng" và cú chốt khiến anh ta trắng tay -
Từ hôm nay 16/1: Chỉ cần "quên" lập hóa đơn có thể bị phạt tới 80 triệu đồng! -
Cái kết "đắng" vụ người phụ nữ đăng clip đánh ghen "đồi trụy" lên Facebook gây sốt MXH -
Nữ công nhân tử vong do rơi từ tầng 5 công trình: Lộ tình tiết gây sốc trước lúc xảy ra tai nạn -
Nàng dâu gây bão mạng xã hội: "Tôi thấy mình may mắn khi bị bố mẹ chồng từ mặt"
Giới trẻ
16/02/2015 16:08Hẹn hò online lộ hết chuyện
Nhiều ứng dụng hẹn hò di động có thể bị tấn công (hack) và làm lộ địa điểm chính xác của người dùng, các chuyên gia an ninh mạng cảnh báo và được bbc.com phản ánh ngày 19/2/2015. Tiết lộ địa điểm có thể khiến người dùng có nguy cơ bị vây bắt, quấy rối tình dục hoặc khủng bố, các nhà nghiên cứu nói.
|
|
| Ảnh minh họa |
Chức năng lõi
Các điểm yếu làm rò rỉ vị trí được phát hiện bởi Colby Moore và Patrick Wardle đến từ công ty an ninh mạng Synack. Cặp đôi nhà nghiên cứu tập trung chú ý chủ yếu đến ứng dụng Grindr hẹn hò đồng tính nhưng cảnh báo các ứng dụng hẹn hò khác cũng dễ bị tổn thương theo cách như vậy.
Họ nhận thấy họ có thể khai thác một tính năng của Grindr cho phép xác định những người dùng cách nhau bao xa và họ, những người có đăng ký dịch vụ, đang ở đâu. Ứng dụng cài đặt một số nguồn dữ liệu khác nhau để cung cấp các phép đo rất chính xác về các khoảng cách đó.
Ðể khai thác các lỗ hổng, các nhà nghiên cứu gửi một số yêu cầu đến các máy chủ đứng đằng sau Grindr, mỗi máy chủ dường như đặt ở một vị trí khác nhau. Ðiều này giúp họ nhận được các đánh giá về khoảng cách của một đối tượng tính từ nhiều đối tượng khác nhau bằng một thuật toán gọi là phép đo tam giác (triangulation).
Tại một cuộc trình diễn ở hội nghị Shmoocon, ông Colby chỉ ra cách thức giúp ông sử dụng lỗ hổng để định vị tất cả người dùng của Grindr tại vùng Vịnh San Francisco, Mỹ, và những người đang ở tổ hợp Thế Vận hội Olympics Mùa đông Shochi, Nga. Liên hệ các dữ liệu định vị này với thông tin từ các mạng xã hội có thể dễ dàng xác định danh tính của một ai đó, ông nói.
Trong khi khai thác lỗ hổng không dễ dàng, các nhà nghiên cứu cho biết, có dấu hiệu cho thấy lỗ hổng đang bị lạm dụng ở Ai Cập (Egypt) để quấy rối những người dùng ứng dụng hẹn hò.
Ông nói Synack đã thông tin cho Grindr về điểm yếu sản phẩm để công ty cập nhật các phiên bản mới nhất các ứng dụng hẹn hò tại các quốc gia, nơi tình dục đồng giới bị coi là bất hợp pháp hoặc có lịch sử bạo lực với người đồng giới.
Ông cho biết thêm khá dễ dàng cho mọi người dừng chia sẻ địa điểm của mình nếu cảm thấy lo ngại về việc nó có thể bị lạm dụng.
Mặc kệ
Trong một phản hồi ngay sau khi vấn đề được nêu ra, Grindr nói họ không có kế hoạch thay đổi hệ thống tìm kiếm địa điểm tại các quốc gia đang sử dụng phần mềm Grindr vì đó là “chức năng cốt lõi” của dịch vụ thay vì xem nó là lỗ hổng an ninh.
Kết quả là, ông Moore trả lời báo mạng công nghệ Ars Technica, vấn đề vẫn tồn tại với những người dùng ngoài các quốc gia nơi tính năng chia sẻ địa điểm được gỡ bỏ.
“Chúng tôi có thể tái tạo kiểu tấn công này nhiều lần trên những tình nguyện viên mà không gặp trục trặc gì”, ông nói.
- Bí ẩn giấc ngủ: Tắt đèn hay bật đèn sẽ giúp bạn sống thọ hơn? (16/01/26 22:55)
- Tỷ lệ tín nhiệm của cử tri Mỹ dành cho ông Trump giảm mạnh (16/01/26 22:36)
- Quả đá luân lưu hiếm thấy quyết định trận tứ kết U23 châu Á 2026 (16/01/26 22:19)
- Vừa mãn hạn tù, người phụ nữ tiếp tục trộm lắc tay vàng trị giá 160 triệu (16/01/26 22:05)
- U23 Nhật Bản nhọc nhằn vượt ải Jordan sau loạt luân lưu nghẹt thở (16/01/26 21:41)
- Đội hình ra sân U23 Việt Nam vs U23 UAE: Đình Bắc tiếp tục dự bị, HLV Kim Sang-sik gây bất ngờ với hàng công (16/01/26 21:30)
- Phương Mỹ Chi lên tiếng về tin đồn "sử dụng chất cấm" (16/01/26 21:26)
- "Thành phố lừa đảo" Campuchia tháo chạy sau sự sụp đổ của trùm Trần Chí (16/01/26 21:21)
- Hà Nội: Triệt phá đường dây lừa đảo xuyên quốc gia núp bóng trong các căn biệt thự hạng sang (16/01/26 20:52)
- VietinBank quyết liệt thoái sạch vốn tại Cảng Sài Gòn sau phiên đấu giá bất thành (16/01/26 20:45)
