TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Encontradas vulnerabilidades críticas na aplicação móvel e web do OkCupid

Nilton Almada por Nilton Almada
29/07/2020
Em Check Point Software

Os investigadores da Check Point Research, a área de Threat Intelligence da Check Point® Software Technologies Ltd. descobriram e ajudaram a resolver várias vulnerabilidades críticas na página web e na aplicação móvel de OkCupid. No caso de um cibercriminoso tentar explorar estas falhas de segurança, poderia ter acesso e roubar informação privada e confidencial dos utilizadores deste serviço, bem como enviar mensagens a partir do seu perfil sem que a pessoa soubesse disso.

O OkCupid, iniciou a sua atividade em 2004, e é um dos principais serviços online gratuitos para relacionamentos a nível mundial com mais de 50 milhões de utilizadores em 110 países. Em 2019, esta aplicação produziu mais de 91 milhões de conexões entre utilizadores, e ocorreram mais de 50 000 encontros por semana. Durante a crise de COVID-19, este serviço experimentou um crescimento de cerca de 20% no total das conversações. A quantidade de informação e detalhes pessoais que os utilizadores disponibilizam no momento da criação dos seus perfis converte aplicações como o OkCupid num alvo apetecível para os cibercriminosos, quer para ataques dirigidos diretamente aos utilizadores ou para obter informação que será vendida a posteriori a terceiros.

Os investigadores da Check Point encontraram vulnerabilidades na app e na página web da OkCupid que permitem a um cibercriminoso ter acesso total ao perfil de um utilizador, mensagens privadas, orientação sexual, morada e as respostas ao inquérito que a aplicação obriga a efetuar no momento da abertura de um perfil. As falhas de segurança também permitiam a possibilidade de manipular os dados do perfil do utilizador e enviar novas mensagens a outros contatos dentro da aplicação, utilizando a identidade do verdadeiro dono da conta para realizar atividades fraudulentas.

Como funciona esta vulnerabilidade?

Os investigadores detalham os três passos do método de ataque utilizado pelos cibercriminosos que procurassem explorar a vulnerabilidade:

  1. Gerar um link com uma aplicação maliciosa que desencadeie o ataque
  2. Enviar o link à vítima ou publicá-la num fórum aberto para que os utilizadores cliquem
  3. Uma vez que o link redirige para uma página web, é executado o código malicioso, que permite ter acesso à conta da vítima

Oded Vanunu, Head of Products Vulnerability Research da Check Point esclarece que “a análise que fizemos ao OkCupid, uma das plataformas de encontros online mais populares, centrou-se na dúvida que tínhamos nos níveis de segurança deste tipo de aplicações. Demonstramos que um cibercriminoso poderia manipular a informação sigilosa, fotografias e mensagens dos utilizadores, razão pela qual todos so programadores de aplicações de encontros amorosos e seus utilizadores devem parar e refletir sobre as garantias de segurança oferecidas à sua informação e fotografías privadas que são colocadas e partilhadas através deste tipo de aplicações. Afortunadamente, a OkCupid atuou de imediato a esta nossa descoberta e implementou as recomendações, resolvendo as vulnerabilidades da sua app e página web”.

Os investigadores da Check Point partilharam as suas conclusões com os responsáveis da OkCupid, os quais reconheceram as falhas de segurança e solucionaram as mesmas de modo a que os utilizadores não tivessem que realizar qualquer tipo de ação extra. Também partilharam o seguinte testemunho: “A Check Point Research informou os nossos programadores da OkCupid sobre as vulnerabilidades encontradas, bem como a forma como resolver esta falha e garantir que os utilizadores pudessem continuar a utilizar a aplicação de forma sergura. Nenhum utilizador foi afetado por esta vulnerabilidade, já que fomos capazes de reparar em 48 horas. Estamos muito agradecidos a parceiros como a Check Point, que nos ajudam a manter a segurança e privacidade dos utilizadores como uma das nossas prioridades.”

Poderá encontrar mais detalhes sobre esta vulnerabilidade e um vídeo explicativo sobre como os cibercriminosos poderiam explorar esta falha de segurança em https://research.checkpoint.com

Tags: AppCheck Point Softwareokcupidsegurança
PartilhaTweetEnvia
Nilton Almada

Nilton Almada

Nilton é um entusiasta das novas tendências tecnológicas e do impacto que estas têm nas organizações e no nosso dia a dia.

Artigos relacionados

Cibercrime autónomo de ia marcará a próxima década
Check Point Software

Cibercrime autónomo de IA marcará a próxima década

25/10/2025
Alerta: ia transforma phishing em manipulação persistente
Check Point Software

Alerta: IA transforma phishing em manipulação persistente

20/10/2025
Ia no cibercrime: os novos ataques rápidos e sofisticados
Segurança

IA no cibercrime: os novos ataques rápidos e sofisticados

04/07/2025
Ransomware safepay: as novas ciberameaças de maio de 2025
Check Point Software

Ransomware SafePay: as ciberameaças de maio de 2025

12/06/2025
Dior confirma ciberataque
Check Point Software

Dior confirma ciberataque que expôs dados pessoais de clientes

17/05/2025
Check point reforça segurança na infinity platform com ia
Check Point Software

Check Point reforça segurança na Infinity Platform com IA

06/02/2025

Comentários

Últimas notícias

Deepseek ai

DeepSeek volta a atacar: novos modelos desafiam o GPT-5 e o Gemini 3 com “eficiência”

04/12/2025
Capcom resident evil requiem

Resident Evil Requiem: gameplay de combate revelado na TV japonesa

04/12/2025
Metroid prime 4

Metroid Prime 4 chegou: a despedida perfeita para a era da Nintendo Switch

04/12/2025
QNAP

Salários de 5.000€: a armadilha da Dark Web para jovens

Google Photos ganha retoque facial: mudar dentes e olhos chega em breve

QNAP e V-Valley Portugal assinam acordo para o mercado Enterprise

Honor quebra o silêncio: “Nenhum smartwatch mede a temperatura do corpo com precisão”

Amazfit T-Rex 3 Pro recebe atualização: BioCharge e navegação renovados

iPhone 17e: o modelo ‘barato’ ganha Ilha Dinâmica e ecrã OLED

Cloudflare trava o maior ataque DDoS da história da Internet

Samsung marca encontro para 4 de janeiro: IA e o TriFold global abrem a CES 2026

Infinix Note 60 Ultra: o primeiro ‘smartphone’ desenhado pela lendária Pininfarina

Google Discover usa IA para reescrever títulos e o resultado é desastroso

Motorola Edge 70 Ultra: imagens revelam novo design e um botão misterioso para IA

nubia Flip3 oficial: ecrã exterior gigante num dobrável que quer ser acessível

Android 16 devolve funcionalidade aos Google Pixel: desbloqueio com ecrã desligado

Samsung confirma Exynos 2600 com vídeo ao estilo ‘Stranger Things’

Huawei destrona Apple na China: vendas de tablets disparam e iPad entra em queda livre

QNAP lança QuTS hero h6.0 Beta com foco em IA local e alta disponibilidade

Samsung garante metade dos chips de memória da próxima geração da Nvidia

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.