Avec plus de 50 millions d’utilisateurs enregistres voili  son lancement, et dont la majorite a entre 25 et 34 annees, OkCupid est l’une des plateformes de rencontres les plus populaires au monde.

Avec plus de 50 millions d’utilisateurs enregistres voili  son lancement, et dont la majorite a entre 25 et 34 annees, OkCupid est l’une des plateformes de rencontres les plus populaires au monde.

En 2004, quatre amis de Harvard ont cree le premier site de rencontres web gratuit. Cela se targue Sans compter que de 91 millions de connexions par ans, ainsi, 50 000 rencontres par semaine. En 2012, Il semble devenu le premier grand site de rencontres a creer une application mobile.

Les applications de rencontres permettent de se connecter au milieu des autres utilisateurs de maniere rejouissant, accessible et immediate.

En analysant les preferences personnelles dans n’importe quel domaine a l’aide d’un algorithme sophistique, l’application amene les utilisateurs vers des individus partageant les memes idees, ainsi, ils peuvent immediatement commencer a communiquer par messagerie instantanee.

Pour creer toutes ces connexions, OkCupid etablit des profils personnels de l’ensemble de ses utilisateurs, dans le but de pouvoir etablir la ou les meilleures correspondances en fonction des precieuses informations personnelles de chaque utilisateur.

Evidemment, ces profils personnels detailles n’interessent jamais seulement nos amoureux potentiels. Elles sont egalement tres prisees par des pirates, car elles constituent la « reference » en matiere d’informations, soit pour les se servir de dans des attaques ciblees, soit concernant les commercialiser a d’autres groupes de pirates, car elles permettent a toutes les techniques d’attaque d’etre reellement convaincantes Afin de des cibles peu mefiantes.

Comme les chercheurs ont decouvert des vulnerabilites dans d’autres plateformes et applications de reseaux sociaux populaires, nous avons decide d’examiner l’application OkCupid afin de voir si nous pouvions trouver quelque chose correspondant a les interets. Et nous avons degote plusieurs choses qui nous ont amenes a pousser la relation plus c’est parti (purement professionnellement, evidemment). Les vulnerabilites que nous avons trouvees dans OkCupid et que nous decrivons dans votre etude auraient pu permettre a des pirates de :

• Exposer les donnees sensibles des utilisateurs stockees sur l’application.

• Effectuer des actions au nom en victime.

• Voler le profil et les donnees privees des utilisateurs, leurs preferences et leurs caracteristiques.

• Voler le jeton d’authentification des utilisateurs, leurs identifiants et d’autres informations sensibles telles que des adresses email.

• Envoyer les precisions recueillies au serveur des pirates.

Check Point Research a informe les developpeurs de OkCupid des vulnerabilites exposees dans cette etude et une solution a ete deployee de maniere responsable concernant garantir que ses utilisateurs puissent continuer d’utiliser l’application OkCupid en toute marketing.

Un pirate peut envoyer votre lien personnalise contenant des schemas mentionnes ci-dessus. Comme l’intermediaire personnalise contiendra le parametre « section, » l’application mobile ouvrira une fenetre WebView (navigateur) : l’application mobile OkCupid. Toute requete sera envoyee avec les cookies des utilisateurs.

Abonnez-vous gratuitement a notre NEWSLETTER

Danger sur le website de rencontres OKCupid : usurpation de precisions mise en avant par Check Point

juillet 2020 via Check Point

Avec plus de 50 millions d’utilisateurs enregistres de son lancement, et dont la majorite a entre 25 et 34 ans, OkCupid est l’une des plateformes de rencontres les plus populaires au monde. En 2004, quatre amis de Harvard ont cree le premier site de rencontres online gratuit. Cela se targue De surcroi®t de 91 millions de connexions par annees, ainsi, 50 000 rencontres par semaine. En 2012, il va i?tre devenu le premier grand site de rencontres a creer une application mobile.

Mes applications de rencontres peuvent permettre de se connecter avec les autres utilisateurs de maniere rejouissant, accessible et immediate. En analysant les preferences personnelles dans n’importe quel domaine a l’aide d’un algorithme sophistique, l’application amene les utilisateurs vers des individus partageant identiques pensees, ainsi, ils peuvent immediatement commencer a communiquer par messagerie instantanee.

Pour creer toutes ces connexions, OkCupid etablit des profils personnels de l’ensemble de ses utilisateurs, De sorte i  pouvoir etablir la ou nos meilleures correspondances en fonction des precieuses informations personnelles de chaque utilisateur.

Naturellement, ces profils personnels detailles n’interessent gui?re juste des amoureux potentiels. Elles sont https://besthookupwebsites.org/fr/daf-review/ egalement tres prisees par des pirates, car elles constituent la « reference » en matiere d’informations, soit pour nos choisir dans des attaques ciblees, soit pour les commercialiser a d’autres groupes de pirates, car elles peuvent permettre aux tentatives d’attaque d’etre fort convaincantes Afin de des cibles peu mefiantes.

Comme les chercheurs ont decouvert des vulnerabilites dans d’autres plateformes et applications de reseaux sociaux populaires, nous avons decide d’examiner l’application OkCupid pour voir si nous pouvions trouver quelque chose correspondant a des interets. Et nous avons degote plusieurs choses qui nous ont amenes a pousser la relation plus en avant (purement professionnellement, evidemment). Mes vulnerabilites que nous avons trouvees dans OkCupid et que nous decrivons dans votre etude auraient pu permettre a des pirates de :

• Exposer les informations sensibles des utilisateurs stockees sur l’application.

• Effectuer des actions au nom une victime.

• Voler le profil et des donnees privees des utilisateurs, leurs preferences et leurs caracteristiques.

• Voler le jeton d’authentification des utilisateurs, leurs identifiants et d’autres precisions sensibles telles que nos adresses email.

• Envoyer les informations recueillies au serveur des pirates.

Check Point Research a informe les developpeurs de OkCupid des vulnerabilites exposees dans cette etude et une solution a ete deployee de maniere responsable concernant garantir que ses utilisateurs puissent continuer d’utiliser l’application OkCupid en toute marketing.

Un pirate peut envoyer un lien personnalise contenant les schemas mentionnes ci-dessus. Comme l’adresse personnalise contiendra le parametre « section, » l’application mobile ouvrira une fenetre WebView (navigateur) : l’application mobile OkCupid. Toute requete va i?tre envoyee avec les cookies des utilisateurs.

Leave a Reply

Your email address will not be published. Required fields are marked *