KultureGeek PC et systèmes Grindr : Une énorme faille permettait l’accès à tous les comptes

Grindr : Une énorme faille permettait l’accès à tous les comptes

1 min.
4 Oct. 2020 • 15:33
0

Une fois de plus, Grindr se retrouve sous les projecteurs pour une affaire qui ne sera clairement pas bonne pour sa réputation. L’entreprise avait déjà été prise la main dans le sac en train de partager les informations TRES personnelles de ses utilisateurs avec des tiers. On parle par exemple du « statut HIV », mais aussi des informations personnelles plus traditionnelles. On pourrait croire que l’entreprise a appris, mais il n’en est rien. En effet, une vulnérabilité majeure permettait à n’importe qui d’accéder à n’importe quel compte, pour peu que ce dernier puisse deviner l’adresse mail associée.

grindr

Le procédé est aussi simple que difficile à croire. Rentrez l’adresse mail dans le formulaire de mot de passe oublié de Grindr, et l’app renvoie un message directement sur votre navigateur, qui contient la clé de réinitialisation du mot de passe. Il suffit à ce moment là de copier puis coller cette clé directement dans un URL de réinitialisation pour prendre le contrôle du compte. Fort heureusement, Wassime Bouimadaghene, chercheur en sécurité français, a vite découvert la faille. Notons cependant que Grindr n’a pas réagi avant que Troy Hunt, grand nom du secteur, et Zack Whittaker de TechCrunch n’aient à leur tour écrit sur le sujet.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

Serveurs Data Center

Scaleway (Iliad) remplace Microsoft pour l’hébergement des données de santé des Français

23 Avr. 2026 • 14:10
0 Internet

Le Health Data Hub (Plateforme de données de santé) sera hébergé par Scaleway à la place de Microsoft, un basculement...

Roman télescope spatial

Roman : la NASA prévoit de lancer dès septembre son télescope spatial cartographe d’univers

23 Avr. 2026 • 13:20
0 Science

La NASA prépare l’entrée en scène de son prochain grand observatoire spatial. Le Nancy Grace Roman Space Telescope, dont le...

tesla model 3 standard

Tesla dépasse les attentes au premier trimestre et accélère sur le Cybercab, le Semi et le robot Optimus

23 Avr. 2026 • 12:05
0 Business

Tesla a livré des résultats trimestriels légèrement supérieurs aux attentes pour le T1 2026, tout en confirmant de...

Google-TPU8

Google Cloud dégaine deux nouvelles puces IA pour défier Nvidia

23 Avr. 2026 • 10:40
0 Matériel

Google Cloud muscle son arsenal dans la bataille de l’intelligence artificielle avec le lancement de deux nouvelles puces maison, conçues...

Seedance 2.0 Bratt Pitt Tom Cruise Generateur Video IA

YouTube étend son outil de détection de deepfakes IA aux célébrités

23 Avr. 2026 • 9:24
0 Internet

YouTube élargit à Hollywood sa fonction de détection des deepfakes générés par intelligence artificielle, ce qui...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site