Thumbnail
Οι ερευνητές της Kaspersky Lab έχουν ανακαλύψει μια ποικιλία ευπαθειών σε δημοφιλή dating apps, οι οποίες ενδέχεται να έχουν διάφορες αρνητικές συνέπειες για τους χρήστες

Από την απλή αναγνώριση ενός συγκεκριμένου προσώπου, έως τις μη ασφαλείς μεταδόσεις δεδομένων και τη διαρροή προσωπικών πληροφοριών. Μετά την ανάλυση εννέα δημοφιλών παγκόσμιων υπηρεσιών, διαπιστώθηκε ότι ορισμένες από αυτές παρέχουν πολύ χαμηλά επίπεδα προστασίας δεδομένων.

Τα dating apps γίνονται όλο και πιο δημοφιλή ανά τον κόσμο. Σύμφωνα με την τελευταία έκθεση «Dangerous Liaisons: is everyone doing it online?», ένας στους τρεις χρήστες χρησιμοποιεί αυτήν την περίοδο μια υπηρεσία online dating. Όμως, με την αυξανόμενη δημοτικότητα αυτών των υπηρεσιών έρχεται κι ένα σημαντικό ζήτημα ασφάλειας, δεδομένου ότι οι περισσότερες υπηρεσίες online dating απαιτούν από τους χρήστες να μοιράζονται προσωπικές πληροφορίες.

Λαμβάνοντας αυτό υπόψη, μια ομάδα ερευνητών της Kaspersky Lab αποφάσισε να εξετάσει πόσο ασφαλείς είναι πραγματικά. Ανέλυσαν τις πιο δημοφιλείς εφαρμογές online dating σε διάφορες περιοχές του κόσμου, αναζητώντας διάφορες ευπάθειες που θα μπορούσαν να επηρεάσουν την πραγματική ζωή των χρηστών και να αλλάξουν το status τους μετατρέποντάς τους από «daters» σε «θύματα».

Αυτή η έρευνα αποκάλυψε ότι οι χρήστες αντιμετωπίζουν πολλαπλούς κινδύνους όταν χρησιμοποιούν εφαρμογές διαδικτυακών γνωριμιών. Για παράδειγμα, μπορούν να αναγνωριστούν με την εύρεση του ονοματεπώνυμού τους από προφίλ σε κοινωνικά δίκτυα, ενώ μπορούν επίσης να εντοπιστούν και στον φυσικό κόσμο μέσω της χρήσης δεδομένων γεωγραφικής κατανομής. Επιπλέον, μπορούν να χάσουν την πρόσβαση στους λογαριασμούς τους ή να πέσουν σε λάθος χέρια τα προσωπικά τους δεδομένα.

Οι ειδικοί μας έχουν ανακαλύψει έναν κοινό κίνδυνο ασφάλειας που υπάρχει σε πολλές εφαρμογές και σχετίζεται με την token-based μέθοδο ελέγχου ταυτότητας, η οποία χρησιμοποιείται από dating apps για νέες διαδικασίες εγγραφής. Ένα token δημιουργείται κατόπιν αιτήματος από έναν server προκειμένου να αναγνωριστεί με μοναδικό τρόπο ο χρήστης και συνήθως ζητά πρόσβαση σε λογαριασμό στο Facebook.

Παρέχει στη συνέχεια πρόσβαση σε γενικές πληροφορίες χρήστη, συμπεριλαμβανομένων ονοματεπωνύμου, email και εικόνας προφίλ του χρήστη. Με τη χρήση αυτής της μεθόδου, οι εφαρμογές λαμβάνουν όλα τα απαραίτητα δεδομένα για να μπορέσουν να πιστοποιήσουν τον χρήστη στους servers τους. Ωστόσο, με βάση την έρευνα, τα tokens αποθηκεύονται συχνά ή χρησιμοποιούνται επισφαλώς και, ως εκ τούτου, μπορούν εύκολα να κλαπούν. Ως αποτέλεσμα, οι εισβολείς μπορούν να αποκτήσουν προσωρινή πρόσβαση στους λογαριασμούς των θυμάτων ακόμη και χωρίς τα στοιχεία σύνδεσης και τον κωδικό πρόσβασής τους.

Έπειτα από αυτήν την ευπάθεια με την επισφαλή αποθήκευση token, οι χρήστες ενδέχεται επίσης να αντιμετωπίσουν μια άλλη απειλή που σχετίζεται με την ασφάλεια των ιστορικών μηνυμάτων που είναι αποθηκευμένα στη συσκευή και στα οποία μπορούν να αποκτήσουν πρόσβαση και να διαβάσουν οι επιτιθέμενοι. Τέτοιες επιθέσεις αποτελούν ιδιαίτερη απειλή για τους χρήστες Android συσκευών. Ορισμένοι από αυτούς, οι οποίοι τρέχουν παρωχημένο λογισμικό, έχουν ανοικτές ευπάθειες που επιτρέπουν στους επιτιθέμενους να αποκτήσουν root access στη συσκευή, η οποία μπορεί να χρησιμοποιηθεί για να αποκτήσουν πρόσβαση σε ιδιωτικές πληροφορίες, συμπεριλαμβανομένης της δραστηριότητας των χρηστών στις εφαρμογές online dating, όπως τα γραπτά μηνύματα και οι φωτογραφίες που βλέπουν.

Επιπλέον, οι χρήστες των έξι εφαρμογών που αναλύθηκαν μπορούν να εντοπιστούν από τη θέση τους. Σε ορισμένες από τις εφαρμογές, η Kaspersky Lab εντόπισε επίσης κινδύνους στη διαδικασία διαβίβασης δεδομένων. Παρόλο που οι περισσότερες εφαρμογές χρησιμοποιούν SSL (Secure Sockets Layer) για ασφαλή επικοινωνία με διακομιστές, ορισμένα δεδομένα αποστέλλονται μέσω του πρωτοκόλλου HTTP και δεν είναι κρυπτογραφημένα. Αυτό παρέχει στους χάκερς τη δυνατότητα να παρακολουθήσουν αυτές τις επικοινωνίες, οι οποίες συχνά περιέχουν προσωπικές πληροφορίες όπως η τοποθεσία του χρήστη, τα προφίλ που επισκέπτεται, τα μηνύματα, τα δεδομένα των συσκευών κ.λπ. Χρησιμοποιώντας μια επισφαλή σύνδεση, οι εισβολείς μπορούν επίσης να αποκτήσουν τον έλεγχο του λογαριασμού του θύματος.

Για να αποτρέψετε την κλοπή των δεδομένων σας, η Kaspersky Lab συνιστά τα εξής:
• Αποφύγετε τα δημόσια Wi-Fi hotspot που προσφέρουν περιορισμένη προστασία.
• Χρησιμοποιήστε ένα VPN δίκτυο για να εξασφαλίσετε μια ασφαλή σύνδεση.
• Μην κοινοποιείτε ευαίσθητες πληροφορίες ταυτοποίησής σας, όπως η εκπαίδευση και η εργασία σας.
• Εγκαταστήστε μια αξιόπιστη λύση ασφάλειας στη συσκευή σας.

Πηγή: pestaola.gr

Όλες οι σημαντικές και έκτακτες ειδήσεις σήμερα

Αδιανόητη αυθαιρεσία: Διευθυντής Π.Ε αδικεί υποψήφιο Διευθυντή σχολείου και δημιουργεί «μπάχαλο» με εμπλοκή της δικαιοσύνης!

Κατάρτιση 500.000 ενηλίκων: 10.000 προσλήψεις εκπαιδευτών ενηλικών με έως 22 ευρώ την ώρα

Παν.Πατρών: Μοριοδοτούμενο σεμινάριο ΕΙΔΙΚΗ ΑΓΩΓΗΣ με μόνο 65Є εγγραφή - Ξεκινάει 28 Μαρτίου

Μοριοδοτούμενο σεμινάριο Ειδικής Αγωγής (ΕΛΜΕΠΑ) με μόνο 50Є εγγραφή- αιτήσεις ως 28/3

2ος Πανελλήνιος Γραπτός Διαγωνισμός ΑΣΕΠ: Τα 2 μαθήματα εξέτασης και η ύλη

Proficiency και Lower μόνο 95 ευρώ σε 2 μόνο ημέρες στα χέρια σας (ΧΩΡΙΣ προφορικά, ΧΩΡΙΣ έκθεση!)

ΕΥΚΟΛΕΣ ΠΙΣΤΟΠΟΙΗΣΕΙΣ ΙΣΠΑΝΙΚΩΝ και ΙΤΑΛΙΚΩΝ για εκπαιδευτικούς - Πάρτε τις άμεσα

Google news logo Ακολουθήστε το Alfavita στo Google News Viber logo Ακολουθήστε το Alfavita στo Viber

σχετικά άρθρα

ΑΡΧΑΙΑ ΕΛΛΑΔΑ
Είμαι επί ξυρού ακμής και δεν κομίζω γλαύκα εις Αθήνας! Τι σημαίνει αυτός ο συνδυασμός νεοελληνικής και αρχαίας γλώσσας
Εκφράσεις από τα Αρχαία Ελληνικά που χρησιμοποιούμε σήμερα
Είμαι επί ξυρού ακμής και δεν κομίζω γλαύκα εις Αθήνας! Τι σημαίνει αυτός ο συνδυασμός νεοελληνικής και αρχαίας γλώσσας
paidia glossa
Δέκα παγκόσμιες λέξεις που είναι… ελληνικές και κάνουν τη δική τους "καριέρα" στο εξωτερικό
Δέκα λέξεις με ελληνική ρίζα, που κάνουν τη δική τους "καριέρα" στο εξωτερικό
Δέκα παγκόσμιες λέξεις που είναι… ελληνικές και κάνουν τη δική τους "καριέρα" στο εξωτερικό
anergoi-oaed-epidoma-anergia.jpg
Δωρεάν εργαστήρια συμβουλευτικής ΔΥΠΑ: Ξεκινούν αύριο οι αιτήσεις- Οι θεματικές
Αύριο ξεκινούν οι αιτήσεις για τα διαδικτυακά εργαστήρια συμβουλευτικής της ΔΥΠΑ για τον Απρίλιο, με νέες θεματικές ενότητες
Δωρεάν εργαστήρια συμβουλευτικής ΔΥΠΑ: Ξεκινούν αύριο οι αιτήσεις- Οι θεματικές