Брешь позволяет взламывать аккаунты Tinder с помощью номера телефона

Брешь позволяет взламывать аккаунты Tinder с помощью номера телефона

Брешь позволяет взламывать аккаунты Tinder с помощью номера телефона

Обнаруженная экспертом уязвимость позволяет взломать аккаунты Tinder с помощью номера телефона. Как утверждает специалист, злоумышленникам может понадобиться всего несколько секунд для получения полного контроля над профилем жертвы.

Благодаря использованию этой бреши киберпреступники могут получить доступ к личной информации, чатам и даже общаться с другими пользователями сервиса для знакомств от лица жертвы.

Ананд Пракаш (Anand Prakash), обнаруживший баг исследователь, пишет, что брешь существует в Facebook Account Kit. Facebook Account Kit представляет собой программное обеспечение, позволяющее проходить процедуру авторизации без ввода пароля. Таким образом, злоумышленник мог получить доступ к учетной записи при помощи одного номера телефона.

Оказалось, что разработчики Tinder встроили Facebook Account Kit в свое приложение. На данный момент неизвестно, сколько именно пользователей пострадали от эксплуатации этой уязвимости.

Для использования бреши атакующий должен ввести номер телефона жертвы в «new_phone_number» в API-запросе.

«Обратите внимание, что Account Kit не верифицирует номер телефона с помощью одноразового пароля. Злоумышленник может ввести любой номер телефона и попасть в учетную запись», — пишет эксперт.

Исследователь опубликовал видео, в котором продемонстрирована схеме подобной атаки:

Пракаш сообщил об обнаруженной проблеме разработчикам Facebook и Tinder, которые, к их чести, быстро устранили этот критический недостаток.

Напомним, что ранее мы писали о лазейках в приложении Tinder, позволяющих следить за пользователями.

Банк России: карты Visa и MasterCard должны уйти полностью

Директор департамента Национальной платёжной системы Банка России Алла Бакина заявила, что карты платёжных систем Visa и Mastercard, ушедших с российского рынка, больше не обеспечивают заявленную функциональность и должны постепенно выйти из обращения. По её оценке, сейчас на такие карты приходится менее 17% российского рынка платёжных карт.

Как сообщает РИА Новости, Бакина заявила о необходимости вывода карт Visa и Mastercard с рынка на пресс-конференции.

«Они не несут и не выполняют тот функционал, который всегда обеспечивали», — приводит агентство слова Аллы Бакиной.

РИА Новости напоминает, что Visa и Mastercard ушли с российского рынка в марте 2022 года. После этого операции по таким картам внутри России продолжила обслуживать Национальная система платёжных карт, оператор платёжной системы «Мир». Срок действия карт был продлён, а некоторые банки сделали их бессрочными.

Банк России ранее заявлял, что со временем прекратит обслуживание таких карт, но обещал «не делать резких шагов».

При этом ещё 1 января 2025 года у таких карт истёк срок действия сертификатов безопасности. Как отмечал в октябре 2025 года генеральный директор НСПК Дмитрий Дубынин, это стало одной из причин, по которым Банк России начал принимать меры для ускоренного вывода карт Visa и Mastercard из оборота.

RSS: Новости на портале Anti-Malware.ru