KultureGeek PC et systèmes Grindr : Une énorme faille permettait l’accès à tous les comptes

Grindr : Une énorme faille permettait l’accès à tous les comptes

1 min.
4 Oct. 2020 • 15:33
0

Une fois de plus, Grindr se retrouve sous les projecteurs pour une affaire qui ne sera clairement pas bonne pour sa réputation. L’entreprise avait déjà été prise la main dans le sac en train de partager les informations TRES personnelles de ses utilisateurs avec des tiers. On parle par exemple du « statut HIV », mais aussi des informations personnelles plus traditionnelles. On pourrait croire que l’entreprise a appris, mais il n’en est rien. En effet, une vulnérabilité majeure permettait à n’importe qui d’accéder à n’importe quel compte, pour peu que ce dernier puisse deviner l’adresse mail associée.

grindr

Le procédé est aussi simple que difficile à croire. Rentrez l’adresse mail dans le formulaire de mot de passe oublié de Grindr, et l’app renvoie un message directement sur votre navigateur, qui contient la clé de réinitialisation du mot de passe. Il suffit à ce moment là de copier puis coller cette clé directement dans un URL de réinitialisation pour prendre le contrôle du compte. Fort heureusement, Wassime Bouimadaghene, chercheur en sécurité français, a vite découvert la faille. Notons cependant que Grindr n’a pas réagi avant que Troy Hunt, grand nom du secteur, et Zack Whittaker de TechCrunch n’aient à leur tour écrit sur le sujet.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

Windows 11 Bureau PC Portable

Microsoft tease « une nouvelle ère pour le PC » dans quelques jours

29 Mai. 2026 • 20:57
6 Actu OS

Microsoft donne rendez-vous la semaine prochaine pour présenter « une nouvelle ère pour le PC ». Faut-il...

Fable

Fable est reporté à 2027 pour éviter GTA 6

29 Mai. 2026 • 20:35
1 Jeux vidéo

Le compte officiel du jeu Fable affirmait le mois dernier qu’aucun report n’était prévu. Xbox vient pourtant de reporter le jeu...

YouTube Flux Video Personnalise

YouTube peut vous créer un flux vidéo personnalisé avec l’IA

29 Mai. 2026 • 19:56
0 Internet

YouTube déploie une fonction d’intelligence artificielle qui crée un fil vidéo personnalisé à partir d’un...

Lithium 1

Batteries : le MIT imagine une technologie d’extraction du lithium beaucoup plus propre

29 Mai. 2026 • 18:20
0 Energie

Le lithium est au cœur des batteries de voitures électriques, de smartphones et de systèmes de stockage d’énergie, mais...

House of the Dragon Saison 3 Daemon Targaryen Matt Smith

House of the Dragon saison 3 : l’ultime bande-annonce promet la guerre

29 Mai. 2026 • 18:11
0 Geekeries

HBO a dévoilé la bande-annonce finale de la saison 3 de House of the Dragon, dont les premiers épisodes seront diffusés chaque...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site