Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Julkaisupäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta ja kehitys
  • Jaakko Hietanen
    Head of Digital Development
Muut palvelut
  • MTV Katsomo
  • Makuja
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
MTV Uutiset on sitoutunut noudattamaan Journalistin ohjeita
  • Julkisen sanan neuvosto (JSN)
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Tinderin salauksen puute avaa hakkereille mahdollisuuden seurata deittisovelluksen käyttöä

Julkaistu 24.01.2018 11:11
Toimittajan kuva

Erno Konttinen

erno.konttinen@mobiili.fi

ernonbogel

Suositusta deittisovelluksesta Tinderistä on löydetty tietoturva-aukko, jonka kautta voidaan tarkastella muun muassa käyttäjän pyyhkäisyjä. Aukon löysi Checkmarx-tietoturvayhtiö ja asiasta uutisoi Wired. Salaukset puuttuvat Tinderin Android- ja iOS-sovelluksista.

Checkmarx kertoo, että pääosin Tinderin sovelluksessa tiedot salataan HTTPS-yhteyksillä, mutta kuvien tietoja ei salata samoilla yhteyksillä. Näin ollen samassa Wi-Fi-verkossa olevat laitteet pystyisivät tarkastelemaan Tinder-sovelluksen kuvia ja syöttämään omia kuvia sovellukseen.

Salattujen tietojen joukosta Checkmarx onnistui myös löytämään Tinder-sovelluksessa tehdyt pyyhkäisyt ja osumat. Vaikka tiedot olivat salattuja, eri komennot olivat tunnistettavia. Pyyhkäisy vasemmalle tuotti 278 tavua dataa, pyyhkäisy oikealle 374 tavua dataa ja osuma 581 tavua. ”Kaksi pientä haavoittuvuutta muodostavat vakavan tietoturvaongelman”, Checmarxin Erez Yalon sanoo.

”Niin kuin kaikki muutkin teknologiayhtiöt, parannamme jatkuvasti suojaustamme hakkereita vastaan”, Tinderiltä kerrotaan Wiredille ja samalla muistutetaan, että Tinderin profiilikuvat ovat julkisia. ”Työskentelemme saadaksemme kuvien salauksen sovellukseemme”, Tinderiltä jatketaan.

Mikäli siis ei halua, että muut pääsevät tarkastelemaan oman Tinder-sovelluksen toimintaa, kannattaa välttää avoimia, julkisia Wi-Fi-verkkoja.

Lisää aiheesta:

Uusi vakoiluohjelma uhkaa Android-puhelimia – naamioi itsensä järjestelmäpäivitykseksi: Näin vältyt ongelmiltaGoogle Chromecastista paljastui katala aukko: sivusto voi paikantaa käyttäjän – Google lupaa korjataTietoturva-aukko mahdollistaa Tinder-käyttäjien kiristämisen – nyt jyrähti jo senaattorikinSuosittu viestisovellus kerää salaa tietoja – saanut haltuunsa satojen miljoonien yhteystiedotSamsungin omasta käyttöjärjestelmästä löytyi runsaasti haavoittuvuuksia - älytelevisiot erityisvaarassaVaro epävirallisia Snapchat-sovelluksia – keräävät tunnuksia
DigiLifestyle

Tuoreimmat aiheesta

Digi
  • Eilen13:27
    Takaisinvedot

    Poista tämä akkulaturi käytöstä

  • 6.12.15:58
    Elon Musk

    Elon Musk haluaa lakkauttaa EU:n – hyökkäsi Henna Virkkusen kimppuun: "Rakastat sensuuria enemmän kuin elämää"

  • 5.12.18:55
    Verkkohuijaukset

    Nyt tarkkana! Verohallinnolta tuleva viesti voi olla huijaus

  • 5.12.12:49
    Teknologia

    Orpo STT:lle: Iso osa datakeskusinvestoinneista haluttuja huoltovarmuuden kannalta

  • 5.12.10:13
    Verkkohuijaukset

    Saitko vakuutusyhtiöltä tällaisen viestin? Varoitus!