Denna populära dejtingapp har läckt information till miljontals användare

Denna populära dejtingapp har läckt information till miljontals användare

Onlineanvändare kunde ge mer än de hade förhandlat om efter att en populär dejtingsajt avslöjat informationsläckor till användare. Enligt CyberNews-forskare avslöjade OKCupid, som har cirka fem miljoner aktiva medlemmar, information om användare online utan deras vetskap. Teamet upptäckte att det var möjligt att hämta det sista plats-ID:t för vilken OKCupid-användare som helst, så att vem som helst kunde avgöra var en användare loggade in på sajten och eventuellt ange sin hem- eller arbetsadress.

OKCupid säkerhet

CyberNews-teamet kunde komma åt denna platsdata genom att fånga upp nätverksförfrågningar och svar mellan OKCupid-appen och företagets servrar med hjälp av MITM (Man in The Middle) proxyprocesser. Åtkomst till dessa serversvar gjorde det möjligt för forskare att komma åt en användares senast kända platsidentifierare. Denna information uppdateras varje gång en användare ansluter till OKCupid-appen, och deras onlinestatus visas i själva appen. Genom att utföra denna process flera gånger kunde teamet triangulera resultaten för att exakt bestämma offrets plats inom en radie på 10 till 20 meter. CyberNews säger att de delade sina resultat med OKCupid i januari, men det finns ännu ingen uppdatering om huruvida företaget har åtgärdat de exakta bristerna som det nämnde. Ytterligare forskning från CyberNews tyder på att spårning av platsidentifierare har tagits bort, men i så fall är det oklart hur länge felet har varit online och hur många miljoner OKCupid-användare som har utsatts för fara som en del. helgen fann CyberNews också att 88 % av kvinnorna blev "trakasserade" när de använde en dejtingapp, och mer än 7 av 10 kvinnor fruktar att bli spårade av någon de pratar med online. . Via: CyberNews