„Tinder“ savo duomenų bazėje užšifruoja visų nuotraukas

Saugumas / „Tinder“ savo duomenų bazėje užšifruoja visų nuotraukas 1 minutė perskaityta

A laiškas senatui Ronui Wydenui , „Match Group“, „Tinder“ patronuojanti įmonė viešai paskelbė, kad dabar pradės šifruoti nuotraukas, kuriomis keičiamasi tarp jos programos ir „Tinder“ serverių. Minėti pakeitimai buvo įgyvendinti vasario mėnesį dėl to, kad buvo paskelbta ataka, leidžianti įsilaužėliams peržiūrėti vartotojo profilio nuotraukas ir perbraukti veiksmus.



Senas Ronas Wydenas buvo parašęs laišką Tinderiui vasario mėn., kurio metu jis paprašė įmonės užšifruoti vartotojo nuotraukas. Remiantis „Tinder“ atsakymo laišku, jie, matyt, jau įdiegė šią funkciją 4 dtūkstVasario mėn., Tačiau dabar pristatė atskirą privatumo funkciją, kuri visus perbraukimo duomenis paverčia to paties dydžio. Perbraukimo duomenų dydį naudojo saugumo tyrėjai, norėdami atskirti veiksmus. Tačiau šis pakeitimas nebuvo taikomas iki 19 dtūkstBirželio mėn.



Ar tai iš tikrųjų ką nors reiškia tikram vartotojui? Atsakymas į šią užklausą yra tai, kad šiame pakeitime vartotojui nėra nieko, išskyrus tai, kad jis gali ramiai pailsėti, žinodamas, kad potencialūs įsilaužėliai negalės peržiūrėti savo šifruotų profilio nuotraukų. Nepaisant to, ar profilio nuotraukos yra jautrios, ar ne, tačiau tai užtikrina, kad nuotrauka išliktų tik „Tinder“ vartotojo akims.