Лазейка в Hinge и Bumble раскрыла точное местоположение пользователей

Лазейка в Hinge и Bumble раскрыла точное местоположение пользователей

Для человека, который провел бесчисленные часы, просматривая различные приложения для знакомств, это открытие об уязвимостях местоположения действительно открывает глаза и немного тревожит. Я всегда с осторожностью относился к разглашению личной информации в Интернете, но никогда не предполагал, что мое местонахождение могут так легко отследить незнакомцы.

Использование приложения для знакомств путем свайпа вправо может показаться обычным делом, но важно помнить, что такие действия потенциально могут раскрыть информацию о вашем местоположении потенциальным преследователям.

Обнаружено наличие существенных недостатков безопасности в мобильных приложениях известных платформ знакомств, в том числе Bumble. Это потенциально может поставить под угрозу конфиденциальность пользователей.

По данным исследователей из Университета Левена в Бельгии, недостатки в некоторых приложениях раскрывают местоположение своих пользователей с точностью примерно 2 метра (или около 6,5 футов).

В этом исследовании команда изучила 15 лучших приложений для знакомств. Они отметили, что такие приложения, как Badoo, Bumble, Grindr, happn, Hinge и Hily, потенциально могут позволить злоумышленникам манипулировать настройками местоположения. Злоумышленники могут затем использовать метод под названием Oracle Trilateration для определения точного местоположения.

Oracle Triangulation предполагает первоначальное обоснованное предположение о местонахождении человека. Впоследствии человек движется в трех различных направлениях, останавливаясь, когда приложение сигнализирует о том, что цель в каждой точке вне досягаемости. В результате были определены три потенциальных места. Соединив эти точки, можно сделать разумную оценку того, где можно найти цель.

Обычно такие фильтры, как возраст, рост, семейное положение и другие, помогают найти идеальную пару. Но использование фильтра «расстояние» может непреднамеренно раскрыть ваше местоположение в сочетании с технологией Oracle Triangulation.

Таким образом, большинство платформ решили проблемы и снизили точность координат. Это изменение направлено на то, чтобы усложнить отслеживание пользователей на расстоянии более одного километра.

Дмитрий Кононов, технический директор и соучредитель Hily, сообщил TechCrunch, что они обнаружили потенциальную проблему в мае 2023 года и провели внутреннее расследование по поводу сообщенной проблемы.

Лазейка в Hinge и Bumble раскрыла точное местоположение пользователей

Кононов объяснил, что, хотя исследование предполагает возможность трилатерации, оно оказалось непрактичным для злонамеренного использования. Это связано с тем, что наша система имеет встроенные средства защиты от спама, а конструкция нашего алгоритма поиска делает такую ​​эксплуатацию невозможной.

«Несмотря на то, что были проблемы, мы тесно сотрудничали с авторами отчета и коллективно разработали инновационные стратегии геокодирования, чтобы полностью предотвратить такие атаки. Эти новые стратегии действуют уже больше года», — отметил он.

Несмотря на то, что Grindr поддерживает отслеживание местоположения на расстоянии до 111 метров, они объясняют это намеренным аспектом сопоставления пользователей, находящихся в непосредственной близости, а не технической проблемой, из-за которой в настоящее время невозможно отключить эту функцию.

Смотрите также

2024-08-01 14:18