-
Ba Thượng tướng được bổ nhiệm lại, kéo dài thời gian giữ chức vụ Thứ trưởng Bộ Quốc phòng
-
Mỹ nhân Việt là nữ tổng tài sở hữu biệt thự bề thế ở TP.HCM, đi Lamborghini 18 tỷ đồng, dùng điện thoại Vertu
-
Hình ảnh mới nhất của cựu đệ nhất phu nhân Hàn Quốc trên xe lăn: Chân đeo vòng điện tử, tay phủ khăn
-
Đi xin lỗi bị từ chối, “tổng tài” về nhà có hành động lạ, khiến người thân lo lắng
-
CSGT buộc phải dùng camera ghi lại toàn bộ quá trình xử lý người vi phạm
-
Ông bố trẻ chuyên mặc váy, dạy 3 "gái rượu" cách đi đứng nói cười duyên dáng: Loạt clip triệu view khiến dân mạng tan chảy
-
"Tổng tài" ra lệnh đánh người tại quán cà phê làm giàu như thế nào?
-
Nhà báo nổi tiếng của VTV bất ngờ nhận được cuộc gọi lừa đảo ngay tại họp báo ra mắt chương trình “Cảnh giác 247”
-
Nóng: Làm rõ vụ nam sinh lớp 7 có hành vi "tác động vật lý" với cô giáo khi bị thu đồ chơi ở Hà Nội
-
Lương giáo viên cao nhất có thể vượt ngưỡng 17,5 triệu đồng mỗi tháng
Giới trẻ
16/02/2015 09:08Hẹn hò online lộ hết chuyện
Nhiều ứng dụng hẹn hò di động có thể bị tấn công (hack) và làm lộ địa điểm chính xác của người dùng, các chuyên gia an ninh mạng cảnh báo và được bbc.com phản ánh ngày 19/2/2015. Tiết lộ địa điểm có thể khiến người dùng có nguy cơ bị vây bắt, quấy rối tình dục hoặc khủng bố, các nhà nghiên cứu nói.
|
Ảnh minh họa |
Chức năng lõi
Các điểm yếu làm rò rỉ vị trí được phát hiện bởi Colby Moore và Patrick Wardle đến từ công ty an ninh mạng Synack. Cặp đôi nhà nghiên cứu tập trung chú ý chủ yếu đến ứng dụng Grindr hẹn hò đồng tính nhưng cảnh báo các ứng dụng hẹn hò khác cũng dễ bị tổn thương theo cách như vậy.
Họ nhận thấy họ có thể khai thác một tính năng của Grindr cho phép xác định những người dùng cách nhau bao xa và họ, những người có đăng ký dịch vụ, đang ở đâu. Ứng dụng cài đặt một số nguồn dữ liệu khác nhau để cung cấp các phép đo rất chính xác về các khoảng cách đó.
Ðể khai thác các lỗ hổng, các nhà nghiên cứu gửi một số yêu cầu đến các máy chủ đứng đằng sau Grindr, mỗi máy chủ dường như đặt ở một vị trí khác nhau. Ðiều này giúp họ nhận được các đánh giá về khoảng cách của một đối tượng tính từ nhiều đối tượng khác nhau bằng một thuật toán gọi là phép đo tam giác (triangulation).
Tại một cuộc trình diễn ở hội nghị Shmoocon, ông Colby chỉ ra cách thức giúp ông sử dụng lỗ hổng để định vị tất cả người dùng của Grindr tại vùng Vịnh San Francisco, Mỹ, và những người đang ở tổ hợp Thế Vận hội Olympics Mùa đông Shochi, Nga. Liên hệ các dữ liệu định vị này với thông tin từ các mạng xã hội có thể dễ dàng xác định danh tính của một ai đó, ông nói.
Trong khi khai thác lỗ hổng không dễ dàng, các nhà nghiên cứu cho biết, có dấu hiệu cho thấy lỗ hổng đang bị lạm dụng ở Ai Cập (Egypt) để quấy rối những người dùng ứng dụng hẹn hò.
Ông nói Synack đã thông tin cho Grindr về điểm yếu sản phẩm để công ty cập nhật các phiên bản mới nhất các ứng dụng hẹn hò tại các quốc gia, nơi tình dục đồng giới bị coi là bất hợp pháp hoặc có lịch sử bạo lực với người đồng giới.
Ông cho biết thêm khá dễ dàng cho mọi người dừng chia sẻ địa điểm của mình nếu cảm thấy lo ngại về việc nó có thể bị lạm dụng.
Mặc kệ
Trong một phản hồi ngay sau khi vấn đề được nêu ra, Grindr nói họ không có kế hoạch thay đổi hệ thống tìm kiếm địa điểm tại các quốc gia đang sử dụng phần mềm Grindr vì đó là “chức năng cốt lõi” của dịch vụ thay vì xem nó là lỗ hổng an ninh.
Kết quả là, ông Moore trả lời báo mạng công nghệ Ars Technica, vấn đề vẫn tồn tại với những người dùng ngoài các quốc gia nơi tính năng chia sẻ địa điểm được gỡ bỏ.
“Chúng tôi có thể tái tạo kiểu tấn công này nhiều lần trên những tình nguyện viên mà không gặp trục trặc gì”, ông nói.








- Cục trưởng Cục CSGT chỉ đạo 'nóng': CSGT điều tiết giao thông không được xử lý vi phạm (22:10)
- Bão Ragasa tăng cấp 'thần tốc', di chuyển nhanh trước khi vào Biển Đông (51 phút trước)
- Danh sách 3 loại dầu ăn giả, kém chất lượng: Người dân cập nhật ngay để tránh mua phải! (1 giờ trước)
- Ông Trịnh Văn Quyết được cấp giấy xác nhận hoàn thành Thi hành án dân sự (1 giờ trước)
- Bác sĩ hàng đầu: Đây là 5 thói quen 'tiếp tay' cho mỡ máu cao, bệnh tim, gây hại nhiều hơn bạn tưởng (1 giờ trước)
- "Tổng tài" sau vụ xin lỗi nhưng bị từ chối: Tôi thật sự không chịu nổi nữa... (1 giờ trước)
- Thông tin mới vụ phát hiện thi thể phân hủy dưới đường Vành đai 3, Hà Nội (1 giờ trước)
- Vụ nhân viên quán cà phê ở Hà Nội bị hành hung: Công an làm việc với ‘tổng tài’ (2 giờ trước)
- Vụ vu khống Hoa hậu Bùi Quỳnh Hoa: Chân dung đối tượng Lê Hương Ly vừa bị khởi tố (2 giờ trước)
- Ba Thượng tướng được bổ nhiệm lại, kéo dài thời gian giữ chức vụ Thứ trưởng Bộ Quốc phòng (2 giờ trước)





