برلين ـ د.ب.أ
حذر خبراء في أمن المعلومات من وجود ثغرة أمنية في برنامج التعارف الاجتماعي "تيندر".
واكتشف خبراء مؤسسة "إنكلود سيكيوريتى" الثغرة أواخر العام الماضي بعد وقت غير طويل من اكتشاف ثغرة أخرى تتيح للشخص حتى لو لم يكن يمتلك مهارات كبيرة في البرمجة، الفرصة لكي يعرف مكان وجود أي مستخدم من خلال خطوط الطول والعرض.
وقال ماكس فيتسمان الخبير في مؤسسة إنكلود سيكيوريتى، إن إصلاح الثغرة السابقة في البرنامج أدى إلى ظهور ثغرة جديدة، رغم أنه تم حل جزء من هذه المشكلة منذ ذلك الوقت.
وكتب فيتسمان في تدوينة على الإنترنت يقول إنه "لم يعد تيندر يحدد إحداثيات تحديد الموقع بالنسبة لمستخدميه بدقة.. لكنه يسرب بعض معلومات الموقع وهى ثغرة يمكن استغلالها".
ولكي يتأكد من صحة هذه النظريات، طور فيتسمان تطبيق ويب خاص به سماه "تيندر فايندر" والذي يطلب اسم المستخدم بالنسبة للمستخدم المستهدف وتحديد المدينة مثل نيويورك أو شيكاجو أو تورنتو، وقد عرض الخبير الثغرة التي تم كشفها عبر تسجيل فيديو.
وقال فيتسمان في الفيديو، إن مطوري تطبيق تيندر "قاموا بإصلاح الثغرة ونفذوا توصياتنا بشأن كيفية التقليل منها وبالتالي لم يعد هناك فرصة لتكرارها".
سيان راد، الشريك المؤسس لشركة تيندر ورئيسها التنفيذي، أقر في بيان بوجود هذه الثغرة "من الناحية النظرية" وأنها يمكن أن تتيح لشخص ما معرفة آخر مكان معلن للمستخدم وأن الشركة اتخذت إجراءات محددة لتعزيز سرية مكان المستخدم.
أرسل تعليقك