Tinder: একটি ফটো স্ট্রিম এবং Swipes উপর একটি হ্যাকার সহজে গুপ্তচর দেখুন

$config[ads_kvadrat] not found

A day with Scandale - Harmonie Collection - Spring / Summer 2013

A day with Scandale - Harmonie Collection - Spring / Summer 2013
Anonim

Tinder লঙ্ঘন করা হয়েছে। মঙ্গলবার অ্যাপ নিরাপত্তা সংস্থা চেকমার্কের প্রকাশিত একটি প্রতিবেদন অনুসারে, টিণ্ডারের এনক্রিপশনের দুর্বলতাগুলি হ্যাকারগুলিকে সক্রিয় টিন্ডার অ্যাকাউন্টগুলিতে গুপ্তচর করার অনুমতি দেয়।

কেবলমাত্র একই ওয়াইফাই নেটওয়ার্কের সাথে সংযোগ করে, টিন্ডার গুপ্তচর একটি টিন্ডার ব্যবহারকারীর ফটো স্ট্রিমে ট্যাপ করতে পারে। এটি সম্ভব কারণ এটিতে অ্যাপ্লিকেশনটিকে ফটো (তথ্য "প্যাকেট" অন্তর্ভূক্ত) চাপাকালীন টিন্ডার HTTPS এনক্রিপশন ব্যবহার করে না। একটি "প্যাকেট স্নিফার" নামক একটি প্রোগ্রাম ব্যবহার করে, হ্যাকার একই ওয়াইফাই নেটওয়ার্কের পাঠানো কোনও প্যাকেট ডাউনলোড করতে পারে এবং এটি এনক্রিপ্ট করা থাকলে, তারা সামগ্রীগুলি পরীক্ষা করতে পারে।

কারণ এই ছবিগুলি টেকনিক্যালি জনসাধারণের দেখার জন্য ইতিমধ্যেই উপলব্ধ রয়েছে, snoopers কোন ব্যক্তিগত তথ্য সংগ্রহ করে না; এখনও, এটি তাদের সাথে আপনার মিথস্ক্রিয়া পরিপ্রেক্ষিতে তারা দেখতে পারেন কি স্পষ্টভাবে বিস্ময়কর।

যদিও তিণ্ডার সুইপিংয়ের মতো কাজগুলির জন্য HTTPS এনক্রিপশন ব্যবহার করে, তবে চেকমার্স গবেষকরাও এটির কাছাকাছি একটি উপায় খুঁজে পেয়েছেন।যখন আপনি অ্যাপ্লিকেশানটিতে সোয়াইপ করেন, তখন আপনার ফোনটি আপনার ওয়াইফাই নেটওয়ার্কের কাছে তথ্য পাঠায় যা আবার সেই প্যাকেটের সাথে সম্পর্কিত হয়। কারণ swipes এনক্রিপ্ট করা হয়, যে তথ্যটি পরীক্ষা করে কেউ এটি বোঝাতে সক্ষম হবেন না। কিন্তু তিন্দর swipes শুধুমাত্র তিনটি প্রকারের মধ্যে আসা: বাম সোয়াইপ, ডান সোয়াইপ, এবং সুপার মত। এনক্রিপশন সেট আপ করার উপায়, আপনি বামে স্যুইপ প্রতিবার যখন, প্যাকেট একই আকার হতে হবে। প্রতিটি সোয়াইপ একটি স্বতন্ত্র প্যাকেটের আকারের সাথে যুক্ত হয় যা পরিবর্তন হয় না, কারণ প্যাকেটের ভিতরে তথ্য পরিবর্তে প্যাকেটের আকার পরীক্ষা করে আপনি কী করছেন তা একজন পর্যবেক্ষক কার্যকরভাবে দেখতে পারেন। সঠিক সরঞ্জামগুলির সাহায্যে, কেউ যেন আপনার স্ক্রিনটি দেখছে।

সত্যিই কি বিপদজনক যে হ্যাকাররা ব্যবহারকারীদের ফটো স্ট্রিমে তাদের নিজস্ব ছবিগুলি এনক্রিপ্ট করা ট্র্যাফিককে আটকাতে পারে, চেককার্স অনুসারে।

সম্ভাব্য পরিণতি কল্পনা করা সহজ। অপ্রত্যাশিত শিশ্ন ছবি বরফের টিপ হবে; বিজ্ঞাপন, হুমকি, এবং জোয়ার পড memes সব আপনার অ্যাপ্লিকেশন infiltrate পারে।

নিঃসন্দেহে বিব্রতকর হওয়ার পাশাপাশি, চেকমার্স বলছে যে দুর্বলতা ব্ল্যাকমেইল বা ব্যবহারকারীদের টিন্ডার অভ্যাসগুলি প্রকাশ করার জন্য ব্যবহার করা যেতে পারে। চেকমার্স জানিয়েছে, তারা নভেম্বরে দুর্বলতা সম্পর্কে টিয়ার্ডারকে অবহিত করেছিল, তবে তারা এখনো এটি ঠিক করতে পেরেছেন।

একটি বিবৃতিতে বিপরীত, একটি টিন্ডার মুখপাত্র বলেন, "আমরা আমাদের অ্যাপ্লিকেশনের অভিজ্ঞতার পাশাপাশি ইমেজ এনক্রিপ্ট করার জন্য কাজ করছি। যাইহোক, আমরা যে নির্দিষ্ট সুরক্ষা সরঞ্জামগুলি ব্যবহার করি আমরা তার কোনও বিস্তারিত বিবরণ দিতে পারি না, বা আমরা যেগুলি উন্নত করতে পারি তা হ্যাকারদের এড়িয়ে যাওয়ার জন্য আমরা বাস্তবায়ন করতে পারি।"

Tinder একটি সমাধান সঙ্গে আসে পর্যন্ত, ডিজিটাল দর্শকদের বিরুদ্ধে নিজেকে রক্ষা করার সবচেয়ে সহজ উপায় সহজ: পাবলিক মধ্যে স্যুইপ করবেন না।

$config[ads_kvadrat] not found