-
Bước ngoặt tại biên giới: Thái Lan và Campuchia chính thức ký thỏa thuận ngừng bắn -
2025: Năm của những nghịch lý vĩ đại giữa đỉnh cao công nghệ và vực thẳm khí hậu -
Đắk Lắk: Thảm kịch hỏa hoạn lúc rạng sáng, 4 người trong một gia đình tử vong thương tâm -
Lời cảnh tỉnh từ bi kịch của nữ người mẫu 8X: Cái chết tức tưởi sau cuộc "trùng tu" nhan sắc -
Man Utd giải mã "khắc tinh" Newcastle: Đêm thăng hoa của Patrick Dorgu -
Vụ nữ sinh lớp 8 bị đánh hội đồng phải nhập viện: Mẹ chết lặng khi tận mắt xem clip con bị đánh -
Tử vi thứ 2 ngày 27/12/2025 của 12 con giáp: Mão cẩn trọng, Mùi được ghi nhận -
Giang hồ mạng TikTok Được Đất Bắc và những phát ngôn gây sốc trước ngày bị bắt -
Nữ sinh lớp 11 lấy 38 triệu "bao" bạn: Khi nỗi đau của mẹ va vào sự im lặng đáng sợ của con -
Rúng động vụ phát hiện cánh tay người đứt rời trên cao tốc Vĩnh Hảo - Phan Thiết
Giới trẻ
16/02/2015 16:08Hẹn hò online lộ hết chuyện
Nhiều ứng dụng hẹn hò di động có thể bị tấn công (hack) và làm lộ địa điểm chính xác của người dùng, các chuyên gia an ninh mạng cảnh báo và được bbc.com phản ánh ngày 19/2/2015. Tiết lộ địa điểm có thể khiến người dùng có nguy cơ bị vây bắt, quấy rối tình dục hoặc khủng bố, các nhà nghiên cứu nói.
|
|
| Ảnh minh họa |
Chức năng lõi
Các điểm yếu làm rò rỉ vị trí được phát hiện bởi Colby Moore và Patrick Wardle đến từ công ty an ninh mạng Synack. Cặp đôi nhà nghiên cứu tập trung chú ý chủ yếu đến ứng dụng Grindr hẹn hò đồng tính nhưng cảnh báo các ứng dụng hẹn hò khác cũng dễ bị tổn thương theo cách như vậy.
Họ nhận thấy họ có thể khai thác một tính năng của Grindr cho phép xác định những người dùng cách nhau bao xa và họ, những người có đăng ký dịch vụ, đang ở đâu. Ứng dụng cài đặt một số nguồn dữ liệu khác nhau để cung cấp các phép đo rất chính xác về các khoảng cách đó.
Ðể khai thác các lỗ hổng, các nhà nghiên cứu gửi một số yêu cầu đến các máy chủ đứng đằng sau Grindr, mỗi máy chủ dường như đặt ở một vị trí khác nhau. Ðiều này giúp họ nhận được các đánh giá về khoảng cách của một đối tượng tính từ nhiều đối tượng khác nhau bằng một thuật toán gọi là phép đo tam giác (triangulation).
Tại một cuộc trình diễn ở hội nghị Shmoocon, ông Colby chỉ ra cách thức giúp ông sử dụng lỗ hổng để định vị tất cả người dùng của Grindr tại vùng Vịnh San Francisco, Mỹ, và những người đang ở tổ hợp Thế Vận hội Olympics Mùa đông Shochi, Nga. Liên hệ các dữ liệu định vị này với thông tin từ các mạng xã hội có thể dễ dàng xác định danh tính của một ai đó, ông nói.
Trong khi khai thác lỗ hổng không dễ dàng, các nhà nghiên cứu cho biết, có dấu hiệu cho thấy lỗ hổng đang bị lạm dụng ở Ai Cập (Egypt) để quấy rối những người dùng ứng dụng hẹn hò.
Ông nói Synack đã thông tin cho Grindr về điểm yếu sản phẩm để công ty cập nhật các phiên bản mới nhất các ứng dụng hẹn hò tại các quốc gia, nơi tình dục đồng giới bị coi là bất hợp pháp hoặc có lịch sử bạo lực với người đồng giới.
Ông cho biết thêm khá dễ dàng cho mọi người dừng chia sẻ địa điểm của mình nếu cảm thấy lo ngại về việc nó có thể bị lạm dụng.
Mặc kệ
Trong một phản hồi ngay sau khi vấn đề được nêu ra, Grindr nói họ không có kế hoạch thay đổi hệ thống tìm kiếm địa điểm tại các quốc gia đang sử dụng phần mềm Grindr vì đó là “chức năng cốt lõi” của dịch vụ thay vì xem nó là lỗ hổng an ninh.
Kết quả là, ông Moore trả lời báo mạng công nghệ Ars Technica, vấn đề vẫn tồn tại với những người dùng ngoài các quốc gia nơi tính năng chia sẻ địa điểm được gỡ bỏ.
“Chúng tôi có thể tái tạo kiểu tấn công này nhiều lần trên những tình nguyện viên mà không gặp trục trặc gì”, ông nói.
- Phát hiện hàng loạt sai phạm "gây sốc" tại đơn vị cung cấp suất ăn cho 4 trường tiểu học ở Hà Nội (27/12/25 22:41)
- Chủ nhà ngỡ ngàng khi người thuê nhà bí mật chuyển đi: Để lại 1 "núi rác" và vài tháng nợ tiền nhà (27/12/25 22:35)
- Thị trường tiền tệ toàn cầu cuối năm 2025: Vì sao đồng USD đang yếu đi? (27/12/25 22:26)
- Tạm giữ hình sự hai cha con trong vụ việc thả chó tấn công người dân ở Hà Nội (27/12/25 22:01)
- TP.HCM: Truy xét và triệu tập nhóm 14 thiếu niên chặn đường hành hung người dân (27/12/25 21:33)
- Tiết lộ gây sốc của "ái nữ tài phiệt" Hwang Hana sau khi bị dẫn độ từ Campuchia về Hàn Quốc (27/12/25 21:11)
- Ăn tối đúng cách không gây tăng cân: 6 thực phẩm giúp giảm mỡ, tăng cơ hiệu quả (27/12/25 20:41)
- Xác định nguyên nhân vụ lật xe ở Lào Cai khiến 9 người thiệt mạng (27/12/25 20:20)
- Loại nước gây hại cho sức khỏe nhiều người Việt vẫn mê mệt: Một ly mỗi ngày có thể tăng nguy cơ ung thư tới 50% (27/12/25 19:35)
- "Kẻ huỷ diệt" Honda Winner R và Yamaha Exciter rục rịch ra mắt: Giá từ 21,5 triệu đồng, có phanh ABS (27/12/25 19:10)
