PROJECT=https://xgayru.info
 
МОБИЛЬНЫЙ
В Grindr обнаружили ошибку, позволяющую с легкостью взламывать чужие аккаунты
В приложении для гей-знакомств Grindr обнаружили уязвимость, которая позволяла зайти в чужой профиль.


Из-за уязвимости третьи лица могли зайти в пользовательский аккаунт, зная только адрес электронной почты, привязанный к нему. Ошибку обнаружил французский исследователь безопасности. Ее уже устранили, пишет издание Ferra.

Чтобы воспользоваться уязвимостью, нужно было ввести email в форму для сброса пароля. Сайт отправлял ответ, который можно было посмотреть через инструменты разработчика в браузере. В ответе содержался ключ, который было достаточно вставить в URL, чтобы получить доступ к аккаунту.

Как заявил представитель Grindr, в компании надеются, что данной уязвимостью не успел воспользоваться ни один злоумышленник.
Поделиться линком
Смотрите также

ИЗ АРХИВА KVIR.RU
Москва. "Квир". Сюзанне Раптор
Познакомился в Интернете с мальчиком, 18 лет, москвич, студент ГИТИСа. Но на встречу почему-то пришел Аджын, 42 года, работает на стройке.
Электронные и бумажные подшивки КВИР со скидкой 50%
ЗНАКОМСТВА LOVE.GAY.RU
Kirill
Ищу Парня
Хаки
Ищу Девушку
Evgen
Ищу Парня
Секрет
Ищу Парня
Серж
Ищу Парня
Ig
Ищу Парня
Prostosmotrynamir
Ищу Не имеет значения
Алексей
Ищу Парня
Кто сейчас на сайте
МАГАЗИН
Настоящий ресурс содержит материалы 18+