ప్రధాన ఫేస్బుక్ టిండర్ భద్రతా లోపం కేవలం ఫోన్ నంబర్‌ను ఉపయోగించి ఖాతాలను యాక్సెస్ చేయడానికి హ్యాకర్లను అనుమతించగలదు

టిండర్ భద్రతా లోపం కేవలం ఫోన్ నంబర్‌ను ఉపయోగించి ఖాతాలను యాక్సెస్ చేయడానికి హ్యాకర్లను అనుమతించగలదు



కేవలం ఫోన్ నంబర్‌ను ఉపయోగించి యూజర్ ఖాతాలకు లాగిన్ అవ్వగలరని పరిశోధకులు గుర్తించిన తరువాత టిండెర్ ఖాతాలు హ్యాకర్ల చేతుల్లోకి దాదాపుగా స్వైప్ చేయబడ్డాయి.

టిండర్ భద్రతా లోపం కేవలం ఫోన్ నంబర్‌ను ఉపయోగించి ఖాతాలను యాక్సెస్ చేయడానికి హ్యాకర్లను అనుమతించగలదు

దుర్బలత్వం ఇప్పుడు పరిష్కరించబడినప్పటికీ, చాట్ చరిత్ర మరియు ఫోటోలు బహిర్గతమయ్యే అవకాశం ఉంది.

నా ఎయిర్‌పాడ్స్‌లో ఒకటి పనిచేయడం ఆగిపోయింది

రెండు విషయాల సమ్మేళనానికి గురయ్యే దుర్బలత్వం: టిండెర్ మరియు ఫేస్బుక్ యొక్క ఖాతా కిట్ యొక్క టిండర్ యొక్క ఉపయోగం హానికరమైన హ్యాకర్లు లేదా సోర్ ఎక్సెస్ ఖాతాలకు ప్రాప్యతను ఇవ్వగలవు. ఇది ఎలా పని చేయాలో చాలా సులభం: వినియోగదారు వారి ఫోన్ నంబర్‌ను ఉపయోగించి అనువర్తనానికి లాగిన్ అవ్వడానికి ఎంచుకున్నప్పుడు, వారు ఫేస్‌బుక్ ఖాతా కిట్‌కు మళ్ళించబడతారు. వినియోగదారుకు నిర్ధారణ కోడ్‌ను టెక్స్ట్ చేయడం ద్వారా, దాన్ని ఖాతా కిట్ వెబ్‌సైట్‌లో టైప్ చేస్తే, ఖాతా కిట్ ప్రామాణీకరించగలదు మరియు యాక్సెస్ టోకెన్‌ను టిండర్‌కు పంపగలదు. అయితే, అక్కడే దుర్బలత్వం సంభవిస్తుంది.

తదుపరి చదవండి: టిండర్ ప్లస్ వర్సెస్ టిండర్ గోల్డ్

సంబంధిత చూడండి ఫేస్బుక్ తన స్పామ్ పాఠాలను రెండు-కారకాల ప్రామాణీకరణ ఫోన్ నంబర్లకు అంగీకరించింది మిమ్మల్ని ఎవరు ఇష్టపడుతున్నారో చూడటానికి టిండర్ గోల్డ్ మిమ్మల్ని అనుమతిస్తుంది, ఇది UK లోని టిండర్ ప్లస్‌తో ఎలా పోలుస్తుంది వ్యాపారం కోసం టిండర్? లేదు, నిజంగా

ఫేస్బుక్ ఖాతా కిట్ టోకెన్లో టిండర్ API క్లయింట్ ఐడిని తనిఖీ చేస్తుండగా, అది కాదు. దీని అర్థం దాడి చేసేవారు వారి ఖాతాకు ప్రవేశం పొందడానికి ఖాతా కిట్‌ను ఉపయోగించే అనేక ఇతర అనువర్తనాల్లో ఒకటి నుండి టోకెన్‌ను ఉపయోగించవచ్చు.

ఈ దుర్బలత్వాన్ని AppSecure వ్యవస్థాపకుడు ఆనంద్ ప్రకాష్ కనుగొన్నారు బ్లాగ్ పోస్ట్ తన ఫలితాలను వివరిస్తుంది. అతను ఫేస్బుక్ యొక్క బగ్ బౌంటీ ప్రోగ్రామ్ నుండి $ 5,000 మరియు టిండర్ నుండి 2 1,250 బహుమతిగా పొందాడు.

దాడి చేసిన వ్యక్తికి ఇప్పుడు బాధితుడి ఖాతాపై పూర్తి నియంత్రణ ఉంది - అతను ప్రైవేట్ చాట్‌లు, పూర్తి వ్యక్తిగత సమాచారం, ఇతర వినియోగదారు ప్రొఫైల్‌లను ఎడమ లేదా కుడి వైపుకు స్వైప్ చేయవచ్చు. ప్రకాష్ రాశాడు.

అదృష్టవశాత్తూ, దుర్బలత్వం అరికట్టడానికి ముందే ఎటువంటి ఖాతాలు విభజించబడలేదు.

ఫేస్‌బుక్‌కు ఇది మంచి నెల కాదు. ఇది ఇప్పటికే ఉంది ఫోన్-ప్రామాణీకరణ సమస్యలు మరియు ఈ వారం ప్రారంభంలో, వినియోగదారులకు పంపే స్పామి SMS నోటిఫికేషన్లు వాస్తవానికి బగ్ అని కంపెనీ అంగీకరించింది.

స్నాప్ సందేశాన్ని ఎలా తొలగించాలి

ఆసక్తికరమైన కథనాలు

ఎడిటర్స్ ఛాయిస్

విండోస్ ఇన్సైడర్ రింగ్స్ నుండి ఛానెల్‌లకు పరివర్తనం జరుగుతుంది
విండోస్ ఇన్సైడర్ రింగ్స్ నుండి ఛానెల్‌లకు పరివర్తనం జరుగుతుంది
ఇన్సైడర్ ప్రోగ్రామ్ కోసం మైక్రోసాఫ్ట్ ఇటీవల ప్రకటించిన మార్పు ఇప్పుడు ప్రత్యక్షమైంది. సంస్థ ఇన్‌సైడర్ రింగ్స్‌ను ఛానెల్‌లకు పేరు మార్చారు మరియు విండోస్ 10 సెట్టింగులలో తగిన ఎంపికలను స్వయంచాలకంగా కొత్త విలువలకు మార్చింది. ఫాస్ట్ రింగ్ దేవ్ ఛానెల్‌గా, స్లో రింగ్ బీటా ఛానెల్‌గా మరియు విడుదల ప్రివ్యూ రింగ్‌గా మారింది
ఆపిల్ ఐపాడ్ నానో (5 వ జెన్, 16 జిబి) సమీక్ష
ఆపిల్ ఐపాడ్ నానో (5 వ జెన్, 16 జిబి) సమీక్ష
ఇది ఆపిల్ యొక్క ఐపాడ్ అభివృద్ధి బృందంలో కఠినంగా పనిచేయాలి. మెరుగుపరుచుకునే ఒత్తిడి భరించలేక ఉండాలి, రెండేళ్ల పాత ఆపిల్ ఉత్పత్తి కూడా ఇతర పోర్టబుల్ ఆడియో ప్లేయర్‌లతో నేలను తుడిచివేస్తుంది - కనీసం నుండి
Minecraft లో టెక్స్ట్ యొక్క రంగును ఎలా మార్చాలి
Minecraft లో టెక్స్ట్ యొక్క రంగును ఎలా మార్చాలి
Minecraft లో టెక్స్ట్ రంగు మరియు శైలిని సవరించగల సామర్థ్యం ఉపయోగకరంగా మరియు సరదాగా ఉంటుంది. ఇది టెక్స్ట్‌ను మరింత చదవగలిగేలా చేయడానికి, చాట్‌లోని విభిన్న బృందాల మధ్య తేడాను గుర్తించడానికి మరియు మీ సందేశాలపై దృష్టిని ఆకర్షించడానికి సహాయపడుతుంది. ఎలా అని మీరు ఆలోచిస్తుంటే
ఎడ్జ్ దేవ్ 80.0.328.4 విశ్వసనీయత మెరుగుదలలతో ముగిసింది
ఎడ్జ్ దేవ్ 80.0.328.4 విశ్వసనీయత మెరుగుదలలతో ముగిసింది
మైక్రోసాఫ్ట్ ఎడ్జ్ యొక్క క్రొత్త సంస్కరణ దేవ్ ఛానెల్‌ను తాకింది. ఎడ్జ్ దేవ్ 80.0.328.4 అనేక పరిష్కారాలు మరియు విశ్వసనీయత మెరుగుదలలతో వస్తుంది. ప్రకటన ఇక్కడ మార్పులు. ఎడ్జ్ దేవ్ 80.0.328.4 లో క్రొత్తది ఏమిటి మెరుగైన విశ్వసనీయత: ప్రయోగంలో క్రాష్ పరిష్కరించబడింది. ట్యాబ్‌ను మూసివేయడం కొన్నిసార్లు బ్రౌజర్ క్రాష్‌కు కారణమయ్యే సమస్య పరిష్కరించబడింది. స్థిర
గూగుల్ హోమ్‌తో బ్లూటూత్ స్పీకర్‌ను ఎలా జత చేయాలి
గూగుల్ హోమ్‌తో బ్లూటూత్ స్పీకర్‌ను ఎలా జత చేయాలి
గూగుల్ హోమ్ పరికరాలు సాధారణంగా బలీయమైన ఆడియోను ఉత్పత్తి చేస్తాయి. అయితే, గూగుల్ హోమ్ మినీ వంటి కొన్ని చిన్న పరికరాలు ఈ విభాగంలో లేవు. గూగుల్ హోమ్ యొక్క అన్ని ఇతర అనుకూలమైన ఎంపికలను ఇష్టపడే వారికి ఇది ముఖ్యంగా నిరాశ కలిగిస్తుంది. ఉదాహరణకు, మీరు
మీ Gmail లేదా Google ఖాతా యొక్క సృష్టి తేదీని ఎలా కనుగొనాలి
మీ Gmail లేదా Google ఖాతా యొక్క సృష్టి తేదీని ఎలా కనుగొనాలి
గూగుల్ తన వినియోగదారుల గురించి మరియు వారి కార్యకలాపాల గురించి ఆన్‌లైన్‌లో చాలా సమాచారాన్ని సేకరిస్తుంది. గూగుల్ ఖాతా ఉన్న చాలా మందికి కంపెనీ సమాచారం సేకరిస్తుందని అర్థం చేసుకుంటారు, కాని మనలో చాలా మంది ఎంత విస్తృతంగా ఉన్నారో తెలుసుకుని ఆశ్చర్యపోతారు
IP చిరునామా యజమానిని ఎలా చూడాలి
IP చిరునామా యజమానిని ఎలా చూడాలి
ఇంటర్నెట్‌లో ఉపయోగించే ప్రతి పబ్లిక్ IP చిరునామా యజమానికి నమోదు చేయబడుతుంది. ఇచ్చిన IP చిరునామా యజమానిని కనుగొనడానికి ఈ సూచనలను అనుసరించండి.