Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Tinderin salauksen puute avaa hakkereille mahdollisuuden seurata deittisovelluksen käyttöä

Julkaistu 24.01.2018 11:11
Toimittajan kuva

Erno Konttinen

erno.konttinen@mobiili.fi

@ernonbogel

Suositusta deittisovelluksesta Tinderistä on löydetty tietoturva-aukko, jonka kautta voidaan tarkastella muun muassa käyttäjän pyyhkäisyjä. Aukon löysi Checkmarx-tietoturvayhtiö ja asiasta uutisoi Wired. Salaukset puuttuvat Tinderin Android- ja iOS-sovelluksista.

Checkmarx kertoo, että pääosin Tinderin sovelluksessa tiedot salataan HTTPS-yhteyksillä, mutta kuvien tietoja ei salata samoilla yhteyksillä. Näin ollen samassa Wi-Fi-verkossa olevat laitteet pystyisivät tarkastelemaan Tinder-sovelluksen kuvia ja syöttämään omia kuvia sovellukseen.

Salattujen tietojen joukosta Checkmarx onnistui myös löytämään Tinder-sovelluksessa tehdyt pyyhkäisyt ja osumat. Vaikka tiedot olivat salattuja, eri komennot olivat tunnistettavia. Pyyhkäisy vasemmalle tuotti 278 tavua dataa, pyyhkäisy oikealle 374 tavua dataa ja osuma 581 tavua. ”Kaksi pientä haavoittuvuutta muodostavat vakavan tietoturvaongelman”, Checmarxin Erez Yalon sanoo.

”Niin kuin kaikki muutkin teknologiayhtiöt, parannamme jatkuvasti suojaustamme hakkereita vastaan”, Tinderiltä kerrotaan Wiredille ja samalla muistutetaan, että Tinderin profiilikuvat ovat julkisia. ”Työskentelemme saadaksemme kuvien salauksen sovellukseemme”, Tinderiltä jatketaan.

Mikäli siis ei halua, että muut pääsevät tarkastelemaan oman Tinder-sovelluksen toimintaa, kannattaa välttää avoimia, julkisia Wi-Fi-verkkoja.

Lisää aiheesta:

Uusi vakoiluohjelma uhkaa Android-puhelimia – naamioi itsensä järjestelmäpäivitykseksi: Näin vältyt ongelmilta
Google Chromecastista paljastui katala aukko: sivusto voi paikantaa käyttäjän – Google lupaa korjata
Tietoturva-aukko mahdollistaa Tinder-käyttäjien kiristämisen – nyt jyrähti jo senaattorikin
Suosittu viestisovellus kerää salaa tietoja – saanut haltuunsa satojen miljoonien yhteystiedot
Samsungin omasta käyttöjärjestelmästä löytyi runsaasti haavoittuvuuksia - älytelevisiot erityisvaarassa
Varo epävirallisia Snapchat-sovelluksia – keräävät tunnuksia
DigiLifestyle

Tuoreimmat aiheesta

Digi
  • 16:01
    Verkkohuijaukset

    Saitko Osuuspankista tällaisen viestin? Kyseessä huijaus

  • 10:51
    Romania

    Venäjä kiisti loukanneensa Romanian ilmatilaa droonilla – syytti Ukrainaa "provokaatiosta"

  • Eilen22:01
    Romania

    Romania kutsui Venäjän suurlähettilään puhutteluun ilmatilan loukkauksen takia

  • Eilen19:51
    Ukrainan sota

    MTV Uutiset Kiovassa: Venäjän uskotaan harjoittelevan sotaharjoituksissaan hyökkäystä

  • Eilen18:38
    Kotimaa

    Kyberturvallisuuskeskus Ruotsin tietomurrosta: "Ei voida sulkea pois, ettei vastaavia tapauksia ilmenisi myös Suomessa"