2020-07-29

Allvarliga säkerhetsbrister i dejting-app

Check Point identifierade nyligen allvarliga säkerhetsbrister i dejtingtjänsten Okcupids webbtjänst och mobilapp. Om sårbarheterna utnyttjats hade det gjort det möjligt för cyberkriminella att komma åt och stjäla privat information och även skicka meddelanden från användarnas konton utan deras vetskap. 

Okcupid är en gratis dejtingtjänst med över 50 miljoner registrerade användare i 110 länder. Förra året gjordes 91 miljoner anslutningar till tjänsten och i genomsnitt arrangeras 50 000 dejter via tjänsten varje vecka. Under covid-19-pandemin ökade aktiviteten på Okcupid med 20 procent. Den detaljerade personliga informationen som användarna delar med sig av på tjänsten gör den också till ett intressant mål för cyberkriminella, både för riktade attacker och för att komma åt information som sedan säljs vidare till andra.

Check Point kartlade hur sårbarheterna i Okcupids app och webbplats kunde ge hackare tillgång till all information i en användarprofil, som privata meddelanden, användarens sexuella läggning, adressuppgifter och svaren på de frågor Okcupid ställer för att kunna göra en profilering. Bristerna möjliggjorde också för hackare att manipulera användares profildata och skicka meddelanden till andra användare från den drabbades konto. Det gjorde det också möjligt för hackare att utge sig för att vara den riktiga användaren och då utföra ytterligare bedräglig eller skadlig aktivitet.

– De brister som våra forskare har identifierat hos Okcupid väcker många frågor om säkerheten i dejtingtjänster generellt. Det är allvarligt att obehöriga kan komma åt privat information, meddelanden och bilder. Både användare av och utvecklare hos dejtingtjänster bör ta sig en allvarlig funderare över vilken säkerhetsnivå de tycker är rimlig. Tack och lov reagerade och agerade Okcupid omedelbart när de uppmärksammades på säkerhetsbristerna, säger Mats Ekdahl, säkerhetsexpert hos Check Point.


Taggar


Leverantörer
Ändra marknad
Till toppen av sidan