En 2004, quatre amis de Harvard ont cree le premier site de rencontres Sur les forums gratuit. Cela se targue Sans compter que de 91 millions de connexions par ans, ainsi, 50 000 rencontres par semaine. En 2012, il est devenu le premier grand site de rencontres a creer une application mobile.
Les applications de rencontres permettront de se connecter avec les autres utilisateurs de maniere rejouissant, accessible et immediate.
En analysant les preferences personnelles dans n’importe quel domaine a l’aide d’un algorithme sophistique, l’application amene les utilisateurs par des gens partageant les memes idees, et ils peuvent immediatement commencer a communiquer par messagerie instantanee.
Pour coder toutes ces connexions, OkCupid etablit des profils personnels de l’ensemble de ses utilisateurs, dans le but de pouvoir etablir la ou nos meilleures correspondances en fonction des precieuses informations personnelles de chaque utilisateur.
Naturellement, ces profils personnels detailles n’interessent pas seulement les amoureux potentiels. Elles seront egalement tres prisees par des pirates, car elles constituent la « reference » en matiere d’informations, soit concernant les utiliser dans des attaques ciblees, soit concernant les vendre a d’autres groupes de pirates, car elles peuvent permettre aux tentatives d’attaque d’etre tres convaincantes pour des cibles peu mefiantes.
Comme des chercheurs ont decouvert des vulnerabilites dans d’autres plateformes et applications de reseaux sociaux populaires, nous avons decide d’examiner l’application OkCupid dans le but de voir si nous pouvions tomber sur quelque chose correspondant a les interets. Et nous avons trouve diverses choses qui nous ont amenes a pousser la relation plus c’est parti (purement professionnellement, bien sur). Les vulnerabilites que nous avons trouvees dans OkCupid et que nous decrivons dans votre etude auraient pu permettre a des pirates de :
• Exposer les informations sensibles des utilisateurs stockees sur l’application.
• Effectuer des actions au nom en victime.
• Voler le profil et des donnees privees des utilisateurs, leurs preferences et leurs caracteristiques.
• Voler le jeton d’authentification des utilisateurs, leurs identifiants et d’autres renseignements sensibles telles que nos adresses email.
• Envoyer les precisions recueillies au serveur des pirates.
Check Point Research a informe les developpeurs de OkCupid des vulnerabilites exposees dans cette etude et une solution fut deployee de maniere responsable pour garantir que ses utilisateurs puissent continuer d’utiliser l’application OkCupid en toute marketing.
Un pirate est en mesure de envoyer 1 lien personnalise contenant des schemas mentionnes ci-dessus. Comme l’adresse personnalise contiendra le parametre « section, » l’application mobile ouvrira une fenetre WebView (navigateur) : l’application mobile OkCupid. Toute requete est envoyee avec les cookies des utilisateurs.
Abonnez-vous gratuitement a une NEWSLETTER
Danger sur le website de rencontres OKCupid : usurpation de donnees mise c’est parti via Check Point
juillet 2020 avec Check Point
Avec environ 50 millions d’utilisateurs enregistres de son lancement, ainsi, dont la majorite a entre 25 et https://besthookupwebsites.org/fr/ebonyflirt-review/ 34 ans, OkCupid est l’une des plateformes de rencontres les plus populaires au monde. En 2004, quatre amis de Harvard ont cree le premier site de rencontres en ligne gratuit. Il se targue de plus de 91 millions de connexions par annees, et 50 000 rencontres par semaine. En 2012, Cela reste devenu le premier grand site de rencontres a creer une application mobile.
Les applications de rencontres peuvent permettre de se connecter avec les autres utilisateurs de maniere agreable, accessible et immediate. En analysant les preferences personnelles dans n’importe quel domaine a l’aide d’un algorithme sophistique, l’application amene les utilisateurs par des gens partageant identiques pensees, ainsi, ils peuvent immediatement commencer a communiquer par messagerie instantanee.
Pour creer toutes ces connexions, OkCupid etablit des profils personnels de tous ses utilisateurs, dans le but de pouvoir etablir la ou des meilleures correspondances en fonction des precieuses informations personnelles de chaque utilisateur.
Bien entendu, ces profils personnels detailles n’interessent nullement juste les amoureux potentiels. Elles sont egalement tres prisees par les pirates, car elles constituent la « reference » en matiere d’informations, soit concernant des utiliser dans des attaques ciblees, soit pour les commercialiser a d’autres groupes de pirates, car elles permettent aux tentatives d’attaque d’etre tres convaincantes Afin de des cibles peu mefiantes.
Comme nos chercheurs ont decouvert des vulnerabilites dans d’autres plateformes et applications de reseaux sociaux populaires, nous avons decide d’examiner l’application OkCupid De sorte i voir si nous pouvions tomber sur quelque chose correspondant a des interets. Et nous avons degote diverses choses qui nous ont amenes a pousser la relation plus en avant (purement professionnellement, evidemment). Mes vulnerabilites que nous avons trouvees dans OkCupid et que nous decrivons dans cette etude auraient pu permettre a des pirates de :
• Exposer les informations sensibles des utilisateurs stockees sur l’application.
• Effectuer des actions au nom de la victime.
• Voler le profil et nos donnees privees des utilisateurs, leurs preferences et leurs caracteristiques.
• Voler le jeton d’authentification des utilisateurs, leurs identifiants et d’autres renseignements sensibles telles que les adresses email.
• Envoyer les precisions recueillies au serveur des pirates.
Check Point Research a informe les developpeurs de OkCupid des vulnerabilites exposees dans cette etude et une solution a ete deployee de maniere responsable pour garantir que ses utilisateurs puissent continuer d’utiliser l’application OkCupid en toute securite.
Un pirate peut envoyer 1 lien personnalise contenant nos schemas mentionnes ci-dessus. Comme le lien personnalise contiendra le parametre « section, » l’application mobile ouvrira une fenetre WebView (navigateur) : l’application mobile OkCupid. Toute requete sera envoyee avec les cookies des utilisateurs.