דיגיטל וטק

פרצת אבטחה חמורה נחשפה באפליקציית OkCupid

הפרצה אפשרה להאקרים להיכנס למידע הרגיש ביותר של המשתמשים, ויכלו אף לשלוח הודעות ולשנות את פרטי הפרופיל. התקלה נחשפה על ידי צ'קפוינט וטופלה
רועי בהריר-פרל |  1
OKcupid (צילום pixbay)
יישומון ההיכרויות הפופולרי OkCupid, שהיקף השימוש בו זינק ב-20% בתקופת הקורונה, נתפס עם המכנסיים למטה: חולשת אבטחה חמורה שנחשפה על ידי חברת צ'קפוינט פתחה בפני האקרים את האפשרות להיכנס ישירות לפרופילים המשתמשים ולמידע הרגיש ביותר שלהם, לרבות שיחות פרטיות. תוקפי רשת היו יכולים לנצל את החולשה האבטחתית בין השאר כדי לשנות פרטים בשאלוני האופי של המשתמשים, לשנות את פרטי הפרופיל ואת ההעדפה המינית, ואפילו לשלוח ממנו הודעות פרטיות.
החולשה אפשרה להאקרים לחדור לפרופיל מסוים באמצעות קישור חיצוני שנשלח לבעליו באמצעות האפליקציה או בכל דרך אחרת: הקלקה על הקישור הזדוני הייתה מובילה את התוקף, כאמור, למסך הפרופיל ושם, כאמור, הוא היה יכול לעשות כמעט ככל העולה על רוחו. OkCupid, החולשת על 50 מיליון משתמשים ב-110 מדינות ונחשבת לאפליקציית ההיכרות המועדפת על צעירים בגילאי 24-3, אישרה את דבר הימצאות חולשת האבטחה, כמו גם את העובדה שניתן היה לחדור באמצעותה גם לתשתיות המפעילות את השירות כולו.
יש לציין כי החולשה טופלה, הליקויים תוקנו ועד כה לא זוהתה פגיעה כלשהי במשתמשים, שיכולים, מצדם, להמשיך להשתמש באפליקציה כרגיל - ולדברי החברה גם בבטחה. "אף משתמש לא הושפע מכך", נמסר מדוברות אוקיי קיופיד. מצ'ק פוינט, אבל אין ספק שמדובר בעניין מדאיג במיוחד עבור החברה שהואשמה בינואר האחרון (לצד מתחרותיה טינדר וגריינדר) בהעברת מידע אישי לצדדים שלישיים מבלי ליידע את המנויים ובפברואר אשתקד עברה סדרת פריצות של האקרים שחדרו לפרופילים ונעלו אותם בפני בעליהם.
 "אפליקציות היכרויות מכילות מידע אישי רב וחשוב ולכן רמת האבטחה שלהן הינה קריטית למשתמשים", צוטט בתקשורת העולמית עודד ואנונו, ממחלקת חולשות מוצרים בצ'קפוינט. "הוכחנו שגם באחת האפליקציות הפופולריות בעולם נמצאו חולשות חמורות. החומרים שנמצאים על הפלטפורמות האלה רגישים ולכן יש לקוות שרמת האבטחה של אפליקציות היכרויות מעין אלה הינה מספקת".
תגובות לכתבה(1):

נותרו 55 תווים

נותרו 1000 תווים

הוסף תגובה

תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה
  • 1.
    צ'ק פוינט זה חתיכת גועל נפש של יחסי ציבור
    אני 07/2020/30
    הגב לתגובה זו
    0 0
    לצ'ק פוינט אין תקציב פרסום, וגם לא תקציב יחסי ציבור.. אז מה שהם עושים מדי פעם זה לפרוץ באופן יזום לכל מיני אתרים/אפליקציות/מוצרי חשמל שמחוברים לWIFI - ולדווח על זה...
    סגור