TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Encontradas vulnerabilidades críticas na aplicação móvel e web do OkCupid

Nilton Almada por Nilton Almada
29/07/2020
Em Check Point Software

Os investigadores da Check Point Research, a área de Threat Intelligence da Check Point® Software Technologies Ltd. descobriram e ajudaram a resolver várias vulnerabilidades críticas na página web e na aplicação móvel de OkCupid. No caso de um cibercriminoso tentar explorar estas falhas de segurança, poderia ter acesso e roubar informação privada e confidencial dos utilizadores deste serviço, bem como enviar mensagens a partir do seu perfil sem que a pessoa soubesse disso.

O OkCupid, iniciou a sua atividade em 2004, e é um dos principais serviços online gratuitos para relacionamentos a nível mundial com mais de 50 milhões de utilizadores em 110 países. Em 2019, esta aplicação produziu mais de 91 milhões de conexões entre utilizadores, e ocorreram mais de 50 000 encontros por semana. Durante a crise de COVID-19, este serviço experimentou um crescimento de cerca de 20% no total das conversações. A quantidade de informação e detalhes pessoais que os utilizadores disponibilizam no momento da criação dos seus perfis converte aplicações como o OkCupid num alvo apetecível para os cibercriminosos, quer para ataques dirigidos diretamente aos utilizadores ou para obter informação que será vendida a posteriori a terceiros.

Os investigadores da Check Point encontraram vulnerabilidades na app e na página web da OkCupid que permitem a um cibercriminoso ter acesso total ao perfil de um utilizador, mensagens privadas, orientação sexual, morada e as respostas ao inquérito que a aplicação obriga a efetuar no momento da abertura de um perfil. As falhas de segurança também permitiam a possibilidade de manipular os dados do perfil do utilizador e enviar novas mensagens a outros contatos dentro da aplicação, utilizando a identidade do verdadeiro dono da conta para realizar atividades fraudulentas.

Como funciona esta vulnerabilidade?

Os investigadores detalham os três passos do método de ataque utilizado pelos cibercriminosos que procurassem explorar a vulnerabilidade:

  1. Gerar um link com uma aplicação maliciosa que desencadeie o ataque
  2. Enviar o link à vítima ou publicá-la num fórum aberto para que os utilizadores cliquem
  3. Uma vez que o link redirige para uma página web, é executado o código malicioso, que permite ter acesso à conta da vítima

Oded Vanunu, Head of Products Vulnerability Research da Check Point esclarece que “a análise que fizemos ao OkCupid, uma das plataformas de encontros online mais populares, centrou-se na dúvida que tínhamos nos níveis de segurança deste tipo de aplicações. Demonstramos que um cibercriminoso poderia manipular a informação sigilosa, fotografias e mensagens dos utilizadores, razão pela qual todos so programadores de aplicações de encontros amorosos e seus utilizadores devem parar e refletir sobre as garantias de segurança oferecidas à sua informação e fotografías privadas que são colocadas e partilhadas através deste tipo de aplicações. Afortunadamente, a OkCupid atuou de imediato a esta nossa descoberta e implementou as recomendações, resolvendo as vulnerabilidades da sua app e página web”.

Os investigadores da Check Point partilharam as suas conclusões com os responsáveis da OkCupid, os quais reconheceram as falhas de segurança e solucionaram as mesmas de modo a que os utilizadores não tivessem que realizar qualquer tipo de ação extra. Também partilharam o seguinte testemunho: “A Check Point Research informou os nossos programadores da OkCupid sobre as vulnerabilidades encontradas, bem como a forma como resolver esta falha e garantir que os utilizadores pudessem continuar a utilizar a aplicação de forma sergura. Nenhum utilizador foi afetado por esta vulnerabilidade, já que fomos capazes de reparar em 48 horas. Estamos muito agradecidos a parceiros como a Check Point, que nos ajudam a manter a segurança e privacidade dos utilizadores como uma das nossas prioridades.”

Poderá encontrar mais detalhes sobre esta vulnerabilidade e um vídeo explicativo sobre como os cibercriminosos poderiam explorar esta falha de segurança em https://research.checkpoint.com

Tags: AppCheck Point Softwareokcupidsegurança
PartilhaTweetEnvia
Nilton Almada

Nilton Almada

Nilton é um entusiasta das novas tendências tecnológicas e do impacto que estas têm nas organizações e no nosso dia a dia.

Artigos relacionados

Resiliência cibernética nacional: o novo pilar da soberania digital
Check Point Software

Resiliência cibernética nacional: o novo pilar da soberania digital

21/02/2026
Check point atinge 2,7 mil milhões de dólares em 2025
Empresas

Check Point atinge 2,7 mil milhões de dólares em 2025

17/02/2026
Check point reforça a sua estratégia de segurança para ia
Check Point Software

Check Point reforça a sua estratégia de segurança para IA

16/02/2026
Voidlink: o primeiro framework de malware de elite criado por ia
Check Point Software

VoidLink: o primeiro framework de malware de elite criado por IA

20/01/2026
Check point alerta para o aumento de ataques a agentes de ia
Check Point Software

Check Point alerta para o aumento de ataques a agentes de IA

20/12/2025
Cibercrime autónomo de ia marcará a próxima década
Check Point Software

Cibercrime autónomo de IA marcará a próxima década

25/10/2025

Comentários

Últimas notícias

Iphone 17 pro - samsung galaxy s26 ultra

Samsung lança partilha direta entre Galaxy S26 e iPhone

23/03/2026
Apple ipad air promoção

Novo iPad de entrada chega em breve com Apple Intelligence

23/03/2026
Preços do drives externos da apple sobem até 200% por causa da ia

Preços do drives externos da Apple sobem até 200% por causa da IA

23/03/2026
QNAP

Google Tradutor vai avaliar a tua pronúncia em tempo real

Moisés Raimundo é o novo B2B Marketing Manager da TP-Link Portugal

Oppo Find X9 Ultra chega em abril com botão dedicado para fotos

Biossensor hormonal vestível em teste para ciclos de FIV

OnePlus pode abandonar mercados na Europa e Estados Unidos

CEO do Pinterest apela à proibição de redes sociais para menores de 16

Apple adia HomePad porque a nova Siri ainda não funciona

Microsoft lança patch de emergência para o Windows 11

Samsung prepara monitores QD-OLED de 24 e 39 polegadas para 2027

OpenAI avança com anúncios no ChatGPT. A neutralidade fica?

O Nothing Phone (2a) está com um preço imperdível na Amazon

Tesla Model Y é o carro mais vendido do mundo pelo 3º ano

Apple corrige bug do teclado que irritava donos de iPhone

O mundo de Minecraft vai ganhar vida num parque temático em 2027

Reddit quer usar o teu rosto para provar que não és um robot

A nova geração da série Xiaomi SU7 traz 902 km de autonomia e LiDAR de série

Google altera títulos de notícias nas pesquisas com auxílio de IA

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.