Znany serwis randkowy mógł paść ofiarą hakerów

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Jedna z najpopularniejszych platform randkowych – OKCupid, posiadała liczne luki pozwalające na dostęp do danych wrażliwych użytkowników, w tym profili, wiadomości i list kontaktów – informują eksperci Check Point. Choć zostały szybko usunięte, pada pytanie o bezpieczeństwo innych tego typu usług.

Uruchomiony w 2004 roku serwis OkCupid jest obecnie, obok Badoo i Tindera, jednym z wiodących bezpłatnych portali randkowych na świecie, z ponad 50 milionami zarejestrowanych użytkowników w 110 krajach. Podczas pandemii Covid-19 OkCupid odnotował około 20% wzrost liczby rozmów, sprawiając, że -podobnie jak inne media społecznościowe – stał się obiektem zainteresowania cyberprzestępców.

W związku z jej rosnącą popularnością serwisu, analitycy firmy Check Point postanowili zbadać bezpieczeństwo tej usługi. Wnioski okazały się zatrważające – luki w witrynie internetowej oraz aplikacji pozwalały potencjalnym hakerom na dostęp do pełnych danych profilowych użytkownika, prywatnych wiadomości, adresów czy ankiet profilujących. Odkryte podatności pozwalały również na manipulowanie danymi profilu docelowego i wysyłanie wiadomości do innych użytkowników, umożliwiając podszywanie się w celach dalszych złośliwych działań.

Badacze szczegółowo opisali trzystopniową metodę ataku, która umożliwiłaby hakerowi atakowanie użytkowników:

  1. Haker generuje złośliwy link zawierający „ładunek” inicjujący atak
  2. Haker wysyła link do bezpośrednio do użytkownika lub publikuje go na forum publicznym
  3. Gdy ofiara otworzy link, wykonywany jest złośliwy kod, umożliwiając hakerowi dostęp do konta ofiary.

– Nasze badanie nad OKCupid, jednej z najpopularniejszych platform randkowych, skłania nas do postawienia poważnego pytania dotyczącego bezpieczeństwa wszystkich aplikacji i witryn randkowych. Udowodniliśmy, że haker może uzyskać dostęp do prywatnych danych, wiadomości i zdjęć użytkowników. Zapewniam jednak, że OKCupid natychmiastowo zareagował na nasze ustalenia, łatając wskazane luki w swojej aplikacji mobilnej i witrynie – mówi Oded Vananu, szef dział badania podatności produktów w Check Point.

OkCupid potwierdził i naprawił luki bezpieczeństwa na swoich serwerach, więc użytkownicy nie muszą podejmować żadnych dodatkowych działań. Po ujawnieniu i naprawieniu luk OkCupid wydał następujące oświadczenie:

Firma Check Point Research poinformowała programistów OkCupid o lukach w zabezpieczeniach ujawnionych w tym badaniu, a rozwiązanie zostało wdrożone w sposób odpowiedzialny, aby zapewnić użytkownikom bezpieczne korzystanie z aplikacji OkCupid. Potencjalna luka w OkCupid nie dotknęła ani jednego użytkownika i byliśmy w stanie ją naprawić w ciągu 48 godzin. Jesteśmy wdzięczni partnerom takim jak Check Point, którzy dzięki OkCupid stawiają bezpieczeństwo i prywatność naszych użytkowników na pierwszym miejscu.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Purple Ray Studio zwiększyło przychody w 2025 r. Wishlista gry Koshmar przekroczyła 85 tys. zapisów

Notowana na rynku NewConnect spółka gamedev Purple Ray Studio...

Największy hotel w Polsce zmieni turystykę nad Bałtykiem? Branża patrzy na Pobierowo

Długi czerwcowy weekend według szacunków Północnej Izby Gospodarczej oraz...

Red Square Games ograniczyło stratę netto i rozwija portfolio gier

Red Square Games S.A. – notowana na rynku NewConnect...

Magazyn szyty na miarę. Najemcy coraz częściej oczekują powierzchni dopasowanych do procesów

Najemcy oczekują dziś powierzchni dopasowanych do prowadzonych procesów, które...

Czy Nadzwyczajne Walne Zgromadzenie PKOl może odwołać Prezesa?

Dyskusja dotycząca możliwości odwołania Prezesa Polskiego Komitetu Olimpijskiego przez...
Wiadomości

Ponad 350 liderów logistyki i lotnictwa w Warszawie. TIACA Executive Summit 2026 za nami

Po raz pierwszy w historii Polska była gospodarzem jednego...

Czy Nadzwyczajne Walne Zgromadzenie PKOl może odwołać Prezesa?

Dyskusja dotycząca możliwości odwołania Prezesa Polskiego Komitetu Olimpijskiego przez...

Z rynku kryptowalut w ciągu kilku godzin wyparowały miliardy. Bitcoin znów krwawi, a dolar pokazuje siłę

Rynek kryptowalut został dotknięty kolejną gwałtowną falą wyprzedaży. Jeszcze...

Pokolenie Z, praca zdalna i AI. Rynek pracy wymusza nowe podejście do zarządzania

Olbrzymie zmiany w stylu i podejściu do pracy między...

Ropa drożeje, kurs dolara zyskuje, złoty traci. Rynki w cieniu napięć na Bliskim Wschodzie

Za nami oczekiwana decyzja Rady Polityki Pieniężnej. Brak ruchu...

CPK przejmie część robót po problemach z tunelem podmiejskim w Łodzi

Spółka Centralny Port Komunikacyjny przejmie komorę przy dworcu Łódź Fabryczna,...

96 proc. firm z incydentem bezpieczeństwa. Rynek cyberochrony przechodzi w tryb proaktywny

Aż 96 proc. firm doświadczyło co najmniej jednego incydentu...
Coś dla Ciebie

Wybrane kategorie