Energy Expo - Join the revolution

Cum au permis aplicațiile de dating localizarea precisă a unor victime de către cei care le urmăreau

Scris de | 31 iulie, 2024
Cum au permis aplicațiile de dating localizarea precisă a unor victime de către cei care le urmăreau
foto via @theverge.com

Un grup de cercetători de la universitatea belgiană KU Leuven au realizat o analiză asupra a 15 aplicații de dating populare, printre care se numără și Badoo, Bumble, Hinge sau Grindr, descoperind că toate aveau aceeași vulnerabilitate. Aceasta a permis identificarea locației aproape exacte a unor persoane de către cei care le urmăreau, cu o precizie de până la 2 metri.

Deși niciuna dintre aplicații nu arată locațiile exacte ale utilizatorilor atunci când arată distanța dintre aceștia pe profilurile lor, se folosesc de locații exacte pentru diferitele funcții de „filtrare” pe care le au. Astfel, folosind diverse filtre, utilizatorii pot să își stabilească criterii mai exact pentru găsirea unui partener, precum vârstă, înălțime, ce tip de relație își doresc și, cel mai important în acest caz, distanța la care să se afle de ei.

Astfel, pentru a găsi locația exactă a unui utilizator țintă, cercetătorii au folosit o tehnică nouă numită „oracle trilateration”. Ultima parte a denumirii acestei tehnici se referă la stabilirea a trei puncte și măsurarea distanței lor relativă față de țintă. Aceasta creează trei cercuri, care se intersectează în punctul în care se află ținta. Oracle trilateration funcționează puțin diferit, atacatorul găsind zona relativă a victimei prin îndepărtarea sa de o locație până când victima nu mai apare pe aplicațiile de dating ca fiind „în apropiere”, și repetarea acestui proces de 3 ori, în 3 direcții diferite. Astfel, atacatorul are apoi 3 puncte de referință, după care poate realiza a doua parte a procesului, adică trilaterația.

Vestea bună este că toate aplicațiile de dating care aveau această problemă de securitate au schimbat felul în care funcționează filtrele de distanță, ca urmare a avertismentelor cercetătorilor, nemaifiind vulnerabile acum.

ROG Zephyrus G14 (GA403)

Etichete: , , , , , ,

Sursa: Bumble and Hinge allowed stalkers to pinpoint users’ locations down to 2 meters, researchers say