Sicherheitslücke bei Dating-Apps ermöglicht Standortermittlung auf 2 Meter genau

Forscher der belgischen Universität KU Leuven haben Sicherheitslücken in mehreren beliebten Dating-Apps, darunter Bumble und Hinge, entdeckt, die es Stalkern ermöglichen könnten, den Standort von Nutzern bis auf zwei Meter genau zu ermitteln.

In ihrer Studie analysierten die Forscher 15 Dating-Apps und fanden heraus, dass Badoo, Bumble, Grindr, happn, Hinge und Hily alle dieselbe Schwachstelle aufwiesen. Diese ermöglichte es, mithilfe einer Technik namens “Oracle Trilateration” die genaue Position eines Nutzers zu bestimmen.

Obwohl die Apps keine genauen Standorte in den Profilen anzeigen, nutzen sie präzise Standorte für die Filterfunktionen. Angreifer konnten diese Informationen ausnutzen, um die Position der Zielperson zu triangulieren.

Die betroffenen Apps haben inzwischen Maßnahmen ergriffen, um diese Schwachstellen zu beheben. Beispielsweise rundeten sie die Koordinaten auf drei Dezimalstellen, um die Präzision zu verringern.

  • Bumble: Laut Vizepräsidentin Gabrielle Ferree wurde die Sicherheitslücke Anfang 2023 behoben.
  • Hily: CTO Dmytro Kononov erklärte, dass neue Geocoding-Algorithmen entwickelt und implementiert wurden, um die Angriffe zu verhindern.
  • Hinge: Das Unternehmen reagierte sofort auf den Bericht der Forscher.
  • happn: CEO Karima Ben Abdelmalek erwähnte, dass zusätzliche Schutzmaßnahmen existieren, die die Technik unwirksam machen.

Related Posts

Hackerangriff auf die CDU schwerwiegender als angenommen

Der Anfang Juni berichteten wir über einen Hackerangriff auf die CDU. Nach Angaben der Bild Zeitung hat dieser schwerwiegendere Folgen als zunächst vermutet. Die zentrale Mitgliederdatei der Partei musste abgeschaltet werden, da die Daten der 363.000 Mitglieder möglicherweise in die Hände ausländischer Agenten, mutmaßlich russischer Spione, gelangt sind. Aufgrund der Sicherheitsbedenken verzögert sich auch die Auswahl der Bundestagskandidaten der CDU, da die CDU ihre internen Abläufe und Sicherheitsmaßnahmen neu evaluieren muss. Ein interner “Alarmbrief” warnte vor möglichen weiteren Angriffen und empfahl, nur noch notwendige CDU-Versammlungen abzuhalten.

Read More

Linksys-Router verschicken Login Daten unverschlüsselt in die USA

Laut einem Bericht von test-ankoop.be weisen Linksys Mesh-Router Velop Pro WiFi 6E und Pro 7 eine gravierende Sicherheitslücke auf. Während der Installation senden diese Geräte sensible Daten wie WLAN-Logins und Passwörter unsicher an Server in den USA, was potenziell Hackerangriffe ermöglicht.

Read More

Datenleck bei Pinterest betrifft 60 Mio Datensätze

Am 15. Juli 2024 berichtete cyberpress.org über ein mögliches Datenleck bei Pinterest, bei dem angeblich 60 Millionen Datensätze von Nutzern veröffentlicht wurden. Der Hacker “Tchao1337” behauptet, eine Datenbank mit E-Mail-Adressen, Benutzernamen, Benutzer-IDs und IP-Adressen auf einem Datenleck-Forum hochgeladen zu haben.

Read More