Datingapp Tinder lekt locatie van gebruikers

tinderdriehoeksmeting

De datingapp Tinder bevat een ernstig lek. Vorig jaar dichtte de ontwikkelaar van de app een gat waardoor via GPS de locatie van gebruikers nauwkeurig was te bepalen. Hierbij is echter een fout gemaakt, waardoor kwaadwillenden alsnog de locaties van gebruikers konden achterhalen.

Tinder registreert de laatst bekende locatie van een gebruiker en gebruikt deze informatie om de afstand tot andere Tinder-gebruikers te berekenen. Beveiligingsonderzoeker Max Veytsman van Include Security heeft echter een applicatie gebruikt die met behulp van deze informatie de locatie van gebruikers kan berekening. Hiervoor wordt gebruik gemaakt van een driehoeksmeting, waardoor de locatie vrij nauwkeurig in kaart kan worden gebracht.

Maatregelen

De ontwikkelaar van Tinder heeft direct maatregelen genomen en het onmogelijk gemaakt de afstand tot andere gebruikers via een query op te vragen. Hierdoor is de kwetsbaarheid gedicht en kunnen kwaadwillenden niet langer een driehoeksmeting uitvoeren om de locatie van gebruikers te achterhalen.

Veytsman wijst ook op andere apps die vergelijkbare werkwijzes hanteren. Veel gebruikers denken dat hun locatie niet kan worden achterhaalt als apps geen GPS-coördinaten versturen. Niets blijkt echter minder waar. Andere data die apps versturen kan worden gebruikt om zo'n driehoeksmeting uit te voeren, waardoor de locatie van een gebruiker alsnog inzichtelijk wordt.

Lees ook
Nieuwe malware gebruikt Windows om Android-apparaten te infecteren

Nieuwe malware gebruikt Windows om Android-apparaten te infecteren

Een nieuwe vorm van Android-malware dringt smartphones en tablets binnen via Windows-machines. De malware infecteert in eerste instantie de Windows-machine en wacht af tot een Android-smartphone of -tablet met de computer wordt verbonden. Zodra dit gebeurt dringt de malware het mobiele apparaat binnen en nestelt zich in Android. Het gaat om de ma1

Europees Hof: 'Beveiliging van gameconsoles hacken is niet illegaal'

Europees Hof: 'Beveiliging van gameconsoles hacken is niet illegaal'

Wie de beveiliging van een spelcomputer hackt is niet persé strafbaar bezig. Dit stelt het Hof van Justitie van de Europese Unie in een zaak die gamefabrikant Nintendo tegen de retailer PC Box aan had gespant. Het Italiaanse PC Box verkoopt volgens Nintendo software waarmee de beveiliging van de Nintendo Wii- en Nintendo DS-spelcomputers kan word1

Autodieven hacken steeds vaker de beveiliging van auto's

Autodieven hacken steeds vaker de beveiliging van auto's

Dieven zijn steeds vaker in staat de elektronische beveiliging van auto's te hacken. Vooral internationaal opererende criminelen groepen zouden achter het kraken van de beveiliging zitten. De gelegenheidsdief is tegenwoordig nagenoeg verdwenen. Dit meldt de Stichting Aanpak Voertuigcriminaliteit (AVc) aan het persbureau ANP. Bendes zouden bestaan1