Datingapp Tinder lekt locatie van gebruikers

tinderdriehoeksmeting

De datingapp Tinder bevat een ernstig lek. Vorig jaar dichtte de ontwikkelaar van de app een gat waardoor via GPS de locatie van gebruikers nauwkeurig was te bepalen. Hierbij is echter een fout gemaakt, waardoor kwaadwillenden alsnog de locaties van gebruikers konden achterhalen.

Tinder registreert de laatst bekende locatie van een gebruiker en gebruikt deze informatie om de afstand tot andere Tinder-gebruikers te berekenen. Beveiligingsonderzoeker Max Veytsman van Include Security heeft echter een applicatie gebruikt die met behulp van deze informatie de locatie van gebruikers kan berekening. Hiervoor wordt gebruik gemaakt van een driehoeksmeting, waardoor de locatie vrij nauwkeurig in kaart kan worden gebracht.

Maatregelen

De ontwikkelaar van Tinder heeft direct maatregelen genomen en het onmogelijk gemaakt de afstand tot andere gebruikers via een query op te vragen. Hierdoor is de kwetsbaarheid gedicht en kunnen kwaadwillenden niet langer een driehoeksmeting uitvoeren om de locatie van gebruikers te achterhalen.

Veytsman wijst ook op andere apps die vergelijkbare werkwijzes hanteren. Veel gebruikers denken dat hun locatie niet kan worden achterhaalt als apps geen GPS-coördinaten versturen. Niets blijkt echter minder waar. Andere data die apps versturen kan worden gebruikt om zo'n driehoeksmeting uit te voeren, waardoor de locatie van een gebruiker alsnog inzichtelijk wordt.

Lees ook
'Concrete cyberdreigingen hebben veel meer impact dan waarschuwingen'

'Concrete cyberdreigingen hebben veel meer impact dan waarschuwingen'

Directe dreigingen hebben een aanzienlijk grotere impact op gebruikers dan andere tactieken zoals waarschuwingen over kwetsbaarheden. Door tactieken van cybercriminelen te hanteren kunnen beveiligingsonderzoekers gebruikers dan ook laten schrikken en hen via deze weg motiveren hun beveiliging te verbeteren. Concrete bedreigingen hebben dus meer im1

Versleutelde smartphone Blackphone helpt gebruikers hun privacy te beschermen

Versleutelde smartphone Blackphone helpt gebruikers hun privacy te beschermen

Een nieuwe smartphone moet gebruikers helpen hun privacy beter te beschermen. De Blackphone is een smartphone die speciaal is ontworpen om alle vormen van communicatie extra te beveiligen en versleutelen. De telefoon moet voorkomen dat gebruikers door inlichtingendiensten als de NSA kunnen worden afgeluisterd. De Blackphone is ontwikkeld door Sil1

China overheid werkt aan eigen besturingssysteem als antwoord op NSA-spionage

China overheid werkt aan eigen besturingssysteem als antwoord op NSA-spionage

De Chinese overheid werkt samen met een aantal softwarebedrijven aan een veilig besturingssysteem dat een alternatief moet worden voor Windows en Android. Het China Operating System wordt gebaseerd op Linux en is een antwoord op de vele onthullingen over spionage door inlichtingendiensten als de NSA. De ontwikkeling van het besturingssysteem staa1