Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

100 000 геев пострадали от взлома популярного мобильного приложения

Bookmark and Share

Несмотря на атмосферу толерантности по отношению к людям нетрадиционной сексуальной ориентации, редкий англоязычный новостной сайт удержался, чтобы не поиронизировать над инцидентом, произошедшим в это воскресенье. Из-за уязвимости, найденной в популярном приложении для геев Grindr, хакер из Австралии выложил в общий доступ данные и фотографии более ста тысяч пользователей программы.

Grindr — популярное приложение для iOS, Blackberry и Android, чья пользовательская аудитория составляет более двух миллионов человек. Это приложение позволяет геям находить «друзей» поблизости, а также обмениваться фотографиями и общаться в чате. Сообщается, что найденная уязвимость позволила хакеру получить доступ к аккаунту любого пользователя приложения.

На фото — интерфейс программы (слева) и профиль основателя и CEO компании Grindr Джоэла Симхаи (справа)

В результате взлома, по сообщению The Sydney Morning Herald, в Сети в открытом доступе оказались логины и пароли от аккаунтов пользователей Grindr, а также списки их «друзей», в результате чего злоумышленники могли отправлять и получать сообщения без ведома пользователя скомпрометированного аккаунта. Как сообщили представители компании-разработчика, такая информация, как адреса, логи переписки и информация о кредитных картах, на сервере не записывалась, и поэтому её утечки не произошло. В настоящий момент сайт с данными пользователей Grindr уже закрыт.

Самое примечательное, что утечка данных произошла из-за уязвимости, которую разработчики Grindr планировали устранить буквально в ближайшие несколько дней. Хакер смог получить доступ к аккаунтам пользователей Grindr путём дублирования строки из чисел (своебразного хэша), с помощью которого Grindr идентифицирует пользователя. Аналогичная уязвимость имеется и в приложении Blendr, адресованном пользователям с любой сексуальной ориентацией.

В своём корпоративном блоге основатель и CEO Grindr Джоэл Симхаи (Joel Simkhai), отказался комментировать любые подробности произошедшего инцидента, сославшись на то, что «ответственные компании» обычно не дают никаких комментариев. При этом он заверил всех пользователей, что их безопасность является одним из приоритетных направлений работы компании, и в ближайшие несколько дней должно выйти обновление, которое решит проблемы с безопасностью.

Уже известно о нескольких австралийских пользователях Grindr, пострадавших в результате данного инцидента. Они сообщили, что неизвестные, получив доступ к их аккаунтам, поменяли картинку в профиле на непристойное изображение.



Теги: взлом , мобильные устройства , персональные данные





СЛЕДУЮЩИЕ СТАТЬИ
Как ломали Chrome: часть первая
Больше половины юзеров — «пираты»
Core i7 разогнали до 7 ГГц
Полупрозрачный двусторонний тачскрин от NTT Docomo
Бесплатная онлайн-трансляция с конференции Devcon’12
Android-приложение для прослушки пользователей WhatsApp
Утилита для разлочки Transformer TF300
Системе WHOIS требуется модернизация
Blizzard подтвердила многочисленные взломы аккаунтов Diablo III
Leap Motion: сверхточное распознавание 3D-жестов
ПРЕДЫДУЩИЕ СТАТЬИ
Питерские хакеры подозреваются в создании Koobface
Сверхбыстрое охлаждение пива — лучшая инновация на CES
Symantec признала факт кражи исходников Norton Antivirus из своей корпоративной сети
Anonymous привлекают обывателей к DDoS-атаке на ФБР, DOJ, RIAA, MPAA
ФБР закрыло файлообменник Megaupload
В Японском космическом агентстве обнаружили троян
Блокировка экрана в Linux снимается простым сочетанием клавиш
SIBIOS — аргентинский вариант тотального контроля
Google притормозил краулеры, чтобы помочь протестующим сайтам
Подростки обмениваются паролями в доказательство любви
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
23.01.2012 14:41:10
Ответить Ссылка
"....поменяли картинку в профиле на непристойное изображение...." БГГГГГ....А до этого у них там наверное сильно пристойные фотге были :)))))))
UserГость
24.01.2012 22:36:10
Ответить Ссылка
Карбидную баню с дустом всем пидopaм!!! Выжившим - киросину...
UserГость
24.01.2012 23:14:26
Ответить Ссылка
quote:

Карбидную баню с дустом всем пидopaм!!! Выжившим - киросину...
слушай мне понравился твой коммент, молодчик)
UserГость
25.01.2012 2:13:12
Ответить Ссылка
quote:

Карбидную баню с дустом всем пидopaм!!! Выжившим - киросину...

видите, не все еще потеряно :)
UserГость
28.01.2012 18:41:00
Ответить Ссылка
залью по IBAN на счет, icq 405229557




Keywords: zPOSTz zNEWSz z58163z
Для Авторов: edit Lock delete Lock



    Rambler's Top100