En 2004, quatre amis de Harvard ont cree le premier site de rencontres Sur les forums gratuit. Il se targue De surcroit de 91 millions de connexions par annees, et 50 000 rencontres par semaine. En 2012, Cela reste devenu le premier grand site de rencontres a creer une application mobile.
Mes applications de rencontres peuvent permettre de se connecter au milieu des autres utilisateurs de maniere rejouissant, accessible et immediate.
En analysant les preferences personnelles dans n’importe quel domaine a l’aide d’un algorithme sophistique, l’application amene les utilisateurs par des individus partageant analogues remarques, et ils peuvent immediatement commencer a communiquer par messagerie instantanee.
Pour creer toutes ces connexions, OkCupid etablit des profils personnels de l’ensemble de ses utilisateurs, pour pouvoir etablir la ou des meilleures correspondances en fonction des precieuses informations personnelles de chaque utilisateur.
Naturellement, ces profils personnels detailles n’interessent nullement seulement nos amoureux potentiels. Elles seront egalement tres prisees par des pirates, car elles constituent la « reference » en matiere d’informations, soit pour les utiliser dans des attaques ciblees, soit pour les vendre a d’autres groupes de pirates, car elles peuvent permettre a toutes les tentatives d’attaque d’etre reellement convaincantes Afin de des cibles peu mefiantes.
Comme des chercheurs ont decouvert des vulnerabilites dans d’autres plateformes et applications de reseaux sociaux populaires, nous avons decide d’examiner l’application OkCupid afin de voir si nous pouvions tomber sur quelque chose correspondant a des interets. Et nous avons trouve quelques choses qui nous ont amenes a pousser la relation plus en avant (purement professionnellement, bien sur). Les vulnerabilites que nous avons trouvees dans OkCupid et que nous decrivons dans une telle etude auraient pu permettre a des pirates de :
• Exposer les informations sensibles des utilisateurs stockees sur l’application.
• Effectuer des actions au nom une victime.
• Voler le profil et les donnees privees des utilisateurs, leurs preferences et leurs caracteristiques.
• Voler le jeton d’authentification des utilisateurs, leurs identifiants et d’autres informations sensibles telles que nos adresses email.
• Envoyer les donnees recueillies au serveur des pirates.
Check Point Research a informe les developpeurs de OkCupid des vulnerabilites exposees dans cette etude et une option fut deployee de maniere responsable pour garantir que ses utilisateurs puissent continuer d’utiliser l’application OkCupid en toute marketing.
Un pirate pourra envoyer un lien personnalise contenant les schemas mentionnes ci-dessus. Comme l’intermediaire personnalise contiendra le parametre « section, » l’application mobile ouvrira une fenetre WebView (navigateur) : l’application mobile OkCupid. Toute requete va i?tre envoyee au milieu des cookies des utilisateurs.
Abonnez-vous gratuitement a notre NEWSLETTER
Danger sur le website de rencontres OKCupid : usurpation de donnees mise c’est parti avec Check Point
juillet 2020 par Check Point
Avec environ 50 millions d’utilisateurs enregistres depuis son lancement, et dont la majorite a entre 25 et 34 annees, OkCupid reste l’une des plateformes de rencontres les plus populaires au monde. En 2004, quatre amis de Harvard ont cree le premier site de rencontres sur internet gratuit. Cela se targue De surcroit de 91 millions de connexions par annees, et 50 000 rencontres par semaine. En 2012, il va i?tre devenu le premier grand site de rencontres a creer une application mobile.
Mes applications de rencontres peuvent permettre de se connecter au milieu des autres utilisateurs de maniere agreable, accessible et immediate. En analysant les preferences personnelles dans n’importe quel domaine a l’aide d’un algorithme sophistique, l’application amene les utilisateurs vers des gens partageant analogues idees, et ils peuvent immediatement commencer a communiquer par messagerie instantanee.
Pour creer toutes ces connexions, OkCupid etablit des profils personnels de tous ses utilisateurs, afin de pouvoir etablir la ou des meilleures correspondances en fonction des precieuses informations personnelles de chaque utilisateur.
Naturellement, ces profils personnels detailles n’interessent nullement juste nos amoureux potentiels. Elles seront egalement tres prisees par nos pirates, car elles constituent la « reference » en matiere d’informations, soit concernant les se servir de dans des attaques ciblees, soit pour les commercialiser a d’autres groupes de pirates, car elles peuvent permettre aux techniques d’attaque d’etre fort convaincantes Afin de des cibles peu mefiantes.
Comme les chercheurs ont decouvert des vulnerabilites dans d’autres plateformes et applications de reseaux sociaux populaires, nous avons decide d’examiner l’application OkCupid Dans l’optique de voir si nous pouvions trouver quelque chose correspondant a des interets. Et nous avons trouve plusieurs choses qui nous ont amenes a pousser la relation plus c’est parti (purement professionnellement, evidemment). Les vulnerabilites que nous avons trouvees dans OkCupid et que nous decrivons dans cette etude auraient pu permettre a des pirates de :
• Exposer les precisions sensibles des utilisateurs stockees sur l’application.
• Effectuer des actions au nom en victime.
• Voler le profil et des informations privees des utilisateurs, leurs preferences et leurs caracteristiques.
• Voler le jeton d’authentification des utilisateurs, leurs identifiants et d’autres precisions sensibles telles que nos adresses email.
• Envoyer les donnees recueillies au serveur des pirates.
Check Point Research a informe les developpeurs de OkCupid des vulnerabilites exposees dans cette etude et une option fut deployee de maniere responsable concernant garantir que ses utilisateurs puissent continuer d’utiliser l’application OkCupid en toute marketing.
Un pirate peut envoyer un lien personnalise contenant nos schemas mentionnes ci-dessus. Comme le lien personnalise contiendra le parametre « section, » l’application mobile ouvrira une fenetre WebView (navigateur) : l’application mobile OkCupid. Toute requete va etre envoyee au milieu des cookies des utilisateurs.