Datingapp Tinder lekt locatie van gebruikers

tinderdriehoeksmeting

De datingapp Tinder bevat een ernstig lek. Vorig jaar dichtte de ontwikkelaar van de app een gat waardoor via GPS de locatie van gebruikers nauwkeurig was te bepalen. Hierbij is echter een fout gemaakt, waardoor kwaadwillenden alsnog de locaties van gebruikers konden achterhalen.

Tinder registreert de laatst bekende locatie van een gebruiker en gebruikt deze informatie om de afstand tot andere Tinder-gebruikers te berekenen. Beveiligingsonderzoeker Max Veytsman van Include Security heeft echter een applicatie gebruikt die met behulp van deze informatie de locatie van gebruikers kan berekening. Hiervoor wordt gebruik gemaakt van een driehoeksmeting, waardoor de locatie vrij nauwkeurig in kaart kan worden gebracht.

Maatregelen

De ontwikkelaar van Tinder heeft direct maatregelen genomen en het onmogelijk gemaakt de afstand tot andere gebruikers via een query op te vragen. Hierdoor is de kwetsbaarheid gedicht en kunnen kwaadwillenden niet langer een driehoeksmeting uitvoeren om de locatie van gebruikers te achterhalen.

Veytsman wijst ook op andere apps die vergelijkbare werkwijzes hanteren. Veel gebruikers denken dat hun locatie niet kan worden achterhaalt als apps geen GPS-coördinaten versturen. Niets blijkt echter minder waar. Andere data die apps versturen kan worden gebruikt om zo'n driehoeksmeting uit te voeren, waardoor de locatie van een gebruiker alsnog inzichtelijk wordt.

Lees ook
Microsoft blijft anti-virusoplossingen voor Windows XP ondersteunen

Microsoft blijft anti-virusoplossingen voor Windows XP ondersteunen

De ondersteuning van Windows XP door Microsoft loopt af op 8 april 2014. Windows-gebruikers kunnen voor de gratis virusscanners echter wel gewoon updates blijven verwachten. Microsoft heeft bekend gemaakt de anti-virusupdates tot 14 juli 2015 te zullen blijven leveren. Zakelijke gebruikers kunnen op Windows XP gebruik maken van de gratis beveilig1

'Helft van de burgers besteedt geen enkele aandacht aan hun online veiligheid'

'Helft van de burgers besteedt geen enkele aandacht aan hun online veiligheid'

Veel burgers zijn boos over de spionagepraktijken van overheden. Het is dan ook opvallend dat meer dan de helft van de burgers geen enkele maatregelen neemt om zijn online veiligheid te beschermen. Dit blijkt uit een onderzoek van de Britse overheid. Het onderzoek is onderdeel van Cyber Streetwise, een campagne die door de Britse overheid is opge1

Snoopwall helpt Android-gebruikers de rechten van individuele apps in te perken

Snoopwall helpt Android-gebruikers de rechten van individuele apps in te perken

Een nieuwe app stelt Android-gebruikers in staat het gedrag en de rechten van geïnstalleerde apps nauwlettend in de gaten te houden. De app helpt gebruikers te ontdekken welke apps opvallend veel informatie over hen verzamelen en doorsturen. De app heet Snoopwall. Snoopwall is bedoeld om gebruikers een extra beveiligingslaag te geven. De software1