-
Sự thật bức ảnh thu hồi tài sản khổng lồ trong biệt phủ của Mailisa đang lan truyền chóng mặt trên MXH -
Thanh niên 16 tuổi mất tích bí ẩn, hé lộ cuộc gọi cuối cùng đầy bất thường, gia đình nghi bị lừa sang Campuchia -
Lời khai của gã đàn ông bắn súng chỉ thiên tại đám cưới ở Hà Tĩnh, hé lộ nhân thân đen tối -
4 loại nước có vị ngọt tự nhiên nhưng hạ đường huyết tốt bất ngờ, đẩy lùi ung thư -
Fan "cắm trại" xuyên đêm, háo hức chờ concert SOOBIN -
Kiệt quệ cảm xúc trước tuổi 30: Cơn báo động thầm lặng đang "hút cạn" năng lượng người trẻ đô thị -
Người đuổi không cho mẹ và em bé mới sinh tránh lũ ở trạm y tế lên tiếng về hành động gây phẫn nộ -
Áp thấp nhiệt đới "dị thường" tiến thẳng về phía bão số 15 Koto -
Bão Koto áp sát, 68 chuyến bay buộc phải đổi hướng khẩn cấp -
Công an vào cuộc xác minh nhân thân Nguyễn Xuân Đạt, người mất liên lạc 10 năm ở Hưng Yên
Giới trẻ
16/02/2015 16:08Hẹn hò online lộ hết chuyện
Nhiều ứng dụng hẹn hò di động có thể bị tấn công (hack) và làm lộ địa điểm chính xác của người dùng, các chuyên gia an ninh mạng cảnh báo và được bbc.com phản ánh ngày 19/2/2015. Tiết lộ địa điểm có thể khiến người dùng có nguy cơ bị vây bắt, quấy rối tình dục hoặc khủng bố, các nhà nghiên cứu nói.
|
|
| Ảnh minh họa |
Chức năng lõi
Các điểm yếu làm rò rỉ vị trí được phát hiện bởi Colby Moore và Patrick Wardle đến từ công ty an ninh mạng Synack. Cặp đôi nhà nghiên cứu tập trung chú ý chủ yếu đến ứng dụng Grindr hẹn hò đồng tính nhưng cảnh báo các ứng dụng hẹn hò khác cũng dễ bị tổn thương theo cách như vậy.
Họ nhận thấy họ có thể khai thác một tính năng của Grindr cho phép xác định những người dùng cách nhau bao xa và họ, những người có đăng ký dịch vụ, đang ở đâu. Ứng dụng cài đặt một số nguồn dữ liệu khác nhau để cung cấp các phép đo rất chính xác về các khoảng cách đó.
Ðể khai thác các lỗ hổng, các nhà nghiên cứu gửi một số yêu cầu đến các máy chủ đứng đằng sau Grindr, mỗi máy chủ dường như đặt ở một vị trí khác nhau. Ðiều này giúp họ nhận được các đánh giá về khoảng cách của một đối tượng tính từ nhiều đối tượng khác nhau bằng một thuật toán gọi là phép đo tam giác (triangulation).
Tại một cuộc trình diễn ở hội nghị Shmoocon, ông Colby chỉ ra cách thức giúp ông sử dụng lỗ hổng để định vị tất cả người dùng của Grindr tại vùng Vịnh San Francisco, Mỹ, và những người đang ở tổ hợp Thế Vận hội Olympics Mùa đông Shochi, Nga. Liên hệ các dữ liệu định vị này với thông tin từ các mạng xã hội có thể dễ dàng xác định danh tính của một ai đó, ông nói.
Trong khi khai thác lỗ hổng không dễ dàng, các nhà nghiên cứu cho biết, có dấu hiệu cho thấy lỗ hổng đang bị lạm dụng ở Ai Cập (Egypt) để quấy rối những người dùng ứng dụng hẹn hò.
Ông nói Synack đã thông tin cho Grindr về điểm yếu sản phẩm để công ty cập nhật các phiên bản mới nhất các ứng dụng hẹn hò tại các quốc gia, nơi tình dục đồng giới bị coi là bất hợp pháp hoặc có lịch sử bạo lực với người đồng giới.
Ông cho biết thêm khá dễ dàng cho mọi người dừng chia sẻ địa điểm của mình nếu cảm thấy lo ngại về việc nó có thể bị lạm dụng.
Mặc kệ
Trong một phản hồi ngay sau khi vấn đề được nêu ra, Grindr nói họ không có kế hoạch thay đổi hệ thống tìm kiếm địa điểm tại các quốc gia đang sử dụng phần mềm Grindr vì đó là “chức năng cốt lõi” của dịch vụ thay vì xem nó là lỗ hổng an ninh.
Kết quả là, ông Moore trả lời báo mạng công nghệ Ars Technica, vấn đề vẫn tồn tại với những người dùng ngoài các quốc gia nơi tính năng chia sẻ địa điểm được gỡ bỏ.
“Chúng tôi có thể tái tạo kiểu tấn công này nhiều lần trên những tình nguyện viên mà không gặp trục trặc gì”, ông nói.
- Realme mở bán vua phần cứng giá rẻ, áp đảo Galaxy S25 Ultra với màn 144Hz, Pin 7000mAh, chuẩn IP69 (20:16)
- 12.000 hộ dân Phú Quốc mất điện do sự cố cáp ngầm, nghi bị xâm phạm hành lang an toàn (36 phút trước)
- Cháy chung cư kinh hoàng ở Hồng Kông: Số người chết tăng lên 146, cảnh sát lo ngại chưa dừng lại (1 giờ trước)
- Án mạng kinh hoàng tại tiệc cưới ở Cần Thơ: Hát hò dẫn đến ẩu đả, 1 người tử vong (1 giờ trước)
- Lào Cai: Lạnh thấu xương dưới 2°C, Y Tý trắng xóa băng giá lần thứ 3 chỉ trong 5 ngày (1 giờ trước)
- 13 học sinh bị thương nặng do tai nạn lật xe công nông ở Quảng Ngãi (2 giờ trước)
- Không khí lạnh suy yếu, miền Bắc ấm dần từ tuần sau (2 giờ trước)
- Cựu Phó Chủ nhiệm Văn phòng Quốc hội Phạm Thái Hà và Chủ tịch Thuận An kháng cáo xin giảm nhẹ hình phạt (2 giờ trước)
- Xe đầu kéo va chạm xe máy, một người đàn ông tử vong tại chỗ ở TP.HCM (3 giờ trước)
- Bắt giữ khẩn cấp đối tượng lái ô tô đâm liên tiếp 4 người thân khiến em gái tử vong (3 giờ trước)
