Sicherheitslücke bei Dating-Apps ermöglicht Standortermittlung auf 2 Meter genau

Forscher der belgischen Universität KU Leuven haben Sicherheitslücken in mehreren beliebten Dating-Apps, darunter Bumble und Hinge, entdeckt, die es Stalkern ermöglichen könnten, den Standort von Nutzern bis auf zwei Meter genau zu ermitteln.

In ihrer Studie analysierten die Forscher 15 Dating-Apps und fanden heraus, dass Badoo, Bumble, Grindr, happn, Hinge und Hily alle dieselbe Schwachstelle aufwiesen. Diese ermöglichte es, mithilfe einer Technik namens “Oracle Trilateration” die genaue Position eines Nutzers zu bestimmen.

Obwohl die Apps keine genauen Standorte in den Profilen anzeigen, nutzen sie präzise Standorte für die Filterfunktionen. Angreifer konnten diese Informationen ausnutzen, um die Position der Zielperson zu triangulieren.

Die betroffenen Apps haben inzwischen Maßnahmen ergriffen, um diese Schwachstellen zu beheben. Beispielsweise rundeten sie die Koordinaten auf drei Dezimalstellen, um die Präzision zu verringern.

  • Bumble: Laut Vizepräsidentin Gabrielle Ferree wurde die Sicherheitslücke Anfang 2023 behoben.
  • Hily: CTO Dmytro Kononov erklärte, dass neue Geocoding-Algorithmen entwickelt und implementiert wurden, um die Angriffe zu verhindern.
  • Hinge: Das Unternehmen reagierte sofort auf den Bericht der Forscher.
  • happn: CEO Karima Ben Abdelmalek erwähnte, dass zusätzliche Schutzmaßnahmen existieren, die die Technik unwirksam machen.

Related Posts

Datenleck: Chinesischer Balkonkraftwerkhersteller Deye weist Verantwortung von sich

Auf dem Blog von Günther Born wird berichtet, dass Balkonkfraftwerkbesitzer über die Deye-Cloud auf Solardaten einer fremden Person zugreifen konnte. Die Wechselrichter von Deye, die in vielen Balkonkraftwerken und Solaranlagen in Deutschland eingesetzt werden, sind über das Internet verbunden und speisen Daten in eine Cloud in China. Dies wirft nicht nur erhebliche Datenschutzprobleme auf, da fremde Anlagendaten samt persönlicher Informationen sichtbar wurden, sondern ist über dies noch schlecht programmiert, so dass man Anlagendaten fremder Besitzer angezeigt bekommt. Deye bestritt laut Born das Problem, und verweist darauf, dass die Nutzer die fremden Anlagen selbst angelegt haben sollen.

Read More

Hackerangriff auf die CDU schwerwiegender als angenommen

Der Anfang Juni berichteten wir über einen Hackerangriff auf die CDU. Nach Angaben der Bild Zeitung hat dieser schwerwiegendere Folgen als zunächst vermutet. Die zentrale Mitgliederdatei der Partei musste abgeschaltet werden, da die Daten der 363.000 Mitglieder möglicherweise in die Hände ausländischer Agenten, mutmaßlich russischer Spione, gelangt sind. Aufgrund der Sicherheitsbedenken verzögert sich auch die Auswahl der Bundestagskandidaten der CDU, da die CDU ihre internen Abläufe und Sicherheitsmaßnahmen neu evaluieren muss. Ein interner “Alarmbrief” warnte vor möglichen weiteren Angriffen und empfahl, nur noch notwendige CDU-Versammlungen abzuhalten.

Read More

Hackerangriff: Phishing Mails vom Hotel Waldstätterhof

Am 17.7.24 traf ein schwerer Hackerangriff das Seehotel Waldstätterhof in Brunnen am Vierwaldstättersee. Kriminelle verschickten Anfang dieser Woche gefälschte E-Mails von der offiziellen Hoteladresse an Hunderte Gäste. Diese E-Mails forderten die Empfänger auf, ihre Zahlungsdaten über einen Link einzugeben, um ihre Reservierungen zu bestätigen.

Read More