Uppdatering 22 februari:

För en månad sedan upptäcktes en allvarlig säkerhetsbrist i dejting-appen Tinder och nu är det dags igen.

Den här gången handlar det om att en hackare kan få tillgång till ditt konto enbart genom att känna till ditt telefonnummer, något som är relativt enkelt att ta reda på. Sårbarheten upptäcktes av forskare på Appsecure, och rapporterades senare vidare av Medium.

Lyckligtvis har sårbarheten täppts till i den senaste versionen, så om du använder Tinder på din mobiltelefon bör du uppdatera appen illa kvickt för att vara på den säkra sidan.

Tinder
Med hjälp av mobilnumret och Facebook kan hackaren komma åt ditt konto.

Tidigare:

I få appar är integritetsskydd lika viktigt som dejtingappar. Användare avslöjar sina intima preferenser och därför är det viktigt att kunna lita på att utvecklaren tar dataskydd på allvar.

Därför är det iögonfallande att se vilket stort "säkerhetshål" Tinder har lämnat i sina appar för Android och IOS.

Säkerhetsfirman Checkmarx upptäckte att Tinder-appen inte använder https för alla sina anslutningar. Profilbilder laddas okrypterade över http, vilket gör det enkelt att snappa upp alla bilder som någon får upp i sin app om du sitter på samma trådlösa nätverk.

Dejta på nätet: Hetaste tjänsterna – och så ser framtiden ut

Checkmarx visar hur osäker Tinder-appen är med ett verktyg som både kan se alla profilbilder användare i nätverket har laddat hem, och dessutom åt vilket håll de har svept. Appen krypterar visserligen andra anslutningar, men forskarna upptäckte att storleken på meddelandet ”svep åt vänster” alltid är lika stort och skiljer sig från ”svep åt höger”. Därför blev det enkelt att visa att en viss användare svepte åt ena eller andra hållet på en viss profilbild.

Tinder säger i en kommentar till Wired att de tar säkerhet på stort allvar och jobbar på att lägga till kryptering av profilbilder i mobilappen.

Tills vidare har vi ett standardtips för alla som surfar via större trådlösa nätverk (oavsett om de är öppna eller inte): Använd en vpn-tjänst.