విషయ సూచిక:
మీరు ఎప్పుడైనా Grindrని ప్రయత్నించారా? మీ సమాధానం అవును అని మరియు మీరు హెడ్లైన్ని చదివితే, మీ జుట్టు బహుశా చివరగా ఉంటుంది. అవన్నీ మీ వద్ద లేకుంటే, ఏమి జరిగిందో మేము మీకు చెప్పబోతున్నాము, ఎందుకంటే ప్రస్తుతం ఉన్న అత్యంత ప్రసిద్ధ డేటింగ్ అప్లికేషన్ కేవలం ప్రపంచంలోని మిలియన్ల మంది వినియోగదారుల వ్యక్తిగత డేటాను ప్రమాదంలో పడేస్తోంది. మీరు చదివేటప్పుడు.
అయితే అంచెలంచెలుగా వెళ్దాం. అసలు ఏం జరిగింది? భద్రతా ఉల్లంఘన అనుభవజ్ఞుడైన హ్యాకర్ బాధితుని ఖాతాపై నియంత్రణ సాధించడానికి అనుమతించింది, అంటే గ్రైండర్ వినియోగదారు.ఈ సందర్భంలో మనం వేల మరియు వేల గురించి మాట్లాడుతున్నాము. సమస్య లాగిన్ సిస్టమ్లో ఉన్నట్లు కనిపిస్తోంది, దీని ద్వారా నిపుణుడు ఏదైనా వినియోగదారు నుండి ఖాతాను స్వాధీనం చేసుకోవడం చాలా సులభం.
దాడి చేసేవారు Grindrకి లాగిన్ చేయవచ్చు
TechCrunch నుండి నిపుణులు వైఫల్యం యొక్క లక్షణాలను వివరించారు. Grindr యొక్క లాగిన్ సిస్టమ్లోని దుర్బలత్వం దాడి చేసేవారిని Grindrలోకి లాగిన్ చేయడానికి అనుమతిస్తుంది వారు తెలుసుకోవలసినది వినియోగదారుల ఇమెయిల్ ఖాతాలు మాత్రమే. నేరస్థులు అప్లికేషన్ యొక్క వెబ్సైట్ ద్వారా లాగిన్ చేయవచ్చు మరియు అక్కడ నుండి, పాస్వర్డ్ రికవరీ సిస్టమ్ను సక్రియం చేయవచ్చు, అది మర్చిపోయే వినియోగదారులకు అందుబాటులో ఉంటుంది.
ఈ గ్యాప్ పాస్వర్డ్ మార్పును సులభతరం చేస్తుంది, ఎందుకంటే టోకెన్ (సెక్యూరిటీ సిస్టమ్) ఖచ్చితంగా బ్రౌజర్ డెవలపర్ ఎంపికల ద్వారా యాక్సెస్ చేయగలదు. దీని గురించి కొంచెం తెలిసిన ఎవరైనా పాస్వర్డ్ రికవరీ సిస్టమ్లోకి సులభంగా ప్రవేశించవచ్చు మరియు చివరికి వినియోగదారు యొక్క Grindr ఖాతాపై నియంత్రణను పొందవచ్చు.
అక్కడ నుండి, అదనంగా, సైబర్ నేరస్థులు వినియోగదారుల నుండి సన్నిహిత మరియు ప్రత్యక్ష సమాచారాన్ని పొందగలరు, వారి దయపై ఉంచడం ద్వారా, వారు ఖాతాపై సంపూర్ణ నియంత్రణను కలిగి ఉంటారు. ఇది డేటింగ్ అప్లికేషన్ అయినందున, Grindr వినియోగదారుల గురించి చాలా సున్నితమైన సమాచారాన్ని కలిగి ఉందని గమనించాలి: అత్యంత సున్నితమైన, HIV స్థితి, ఒక ఎంపిక స్వేచ్ఛగా లేదా ఐచ్ఛికంగా సమాధానం ఇవ్వబడుతుంది మరియు అది చాలా నిర్దిష్టంగా ఉంటుంది. అలాగే చివరి విశ్లేషణ తేదీ గురించి తెలియజేయండి. ప్రైవేట్ సందేశాలు, అపాయింట్మెంట్లు మరియు ప్రైవేట్ స్వభావం యొక్క ఇతర ప్రాధాన్యతల గురించి ప్రత్యేకంగా చెప్పనక్కర్లేదు.
ఈ సమస్య పరిష్కరించబడింది
టెక్ క్రంచ్తో మాట్లాడుతూ, Grindr COO రిక్ మారిని వివరించాడు దుర్బలత్వాన్ని గుర్తించిన పరిశోధకుడు సక్రమంగా నివేదించారు , ఇది అనుమతించబడింది సమస్య, ఈ సమయంలో, సరిదిద్దాలి. త్వరితగతిన అప్రమత్తం కావడం ద్వారా, ఏ హ్యాకర్ అయినా ప్రయోజనం పొందకముందే వారు సంఘటనను పరిష్కరించగలిగారని కూడా వారు భావిస్తున్నారు.
Grindr COO రిక్ మారిని, దుర్బలత్వాన్ని గుర్తించిన పరిశోధకుడు సక్రమంగా నివేదించారు సమస్యను అనుమతించారు, ఈ సమయంలో, సరిదిద్దాలి. త్వరితగతిన అప్రమత్తం చేయడం ద్వారా, ఏ హ్యాకర్ అయినా ప్రయోజనం పొందకముందే వారు సంఘటనను పరిష్కరించగలిగారని కూడా వారు భావిస్తారు.
భవిష్యత్తులో ఈ రకమైన ప్రమాదాన్ని నివారించడానికి మరియు వ్యక్తిగత వినియోగదారులు), సంఘటనలు, దుర్బలత్వాలు మరియు సేవా అంతరాల గురించి హెచ్చరించే నిపుణుల కోసం త్వరలో రివార్డ్ ప్రోగ్రామ్ ప్రకటించబడుతుందని మేనేజర్ ప్రకటించారు.
