Tinder App Dating Online-Dating Algorithmus

Tinder-Hack: Das können wir daraus lernen

Christian Erxleben
Das Logo der Dating-Plattform Tinder.

Anzeige

Für einen längeren Zeitraum war es möglich, ein Tinder-Konto nur mit einer Telefonnummer zu übernehmen. Dank einem Sicherheits-Experten ist das Problem gelöst. Trotzdem können wir aus Zwischenfällen wie diesen einiges lernen.

Soziale Netzwerke wie Facebook und Online-Plattformen wie Amazon wollen es ihren Nutzern so einfach wie möglich machen. Deshalb gibt es neben der Anmeldung via E-Mail und dem Social-Login häufig auch die Option, sich mit seiner Handynummer anzumelden.

Den Tinder-Nutzern, die auf letztere Variante setzen, hätten so mit etwas Pech den Zugriff auf ihren Account verlieren könnten.

UPDATE Newsletter BASIC thinking

Du willst nicht abgehängt werden, wenn es um KI, Green Tech und die Tech-Themen von Morgen geht? Über 10.000 Vordenker bekommen jeden Tag die wichtigsten News direkt in die Inbox und sichern sich ihren Vorsprung.

Nur für kurze Zeit: Anmelden und mit etwas Glück Beats-Kopfhörer gewinnen!

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung. Beim Gewinnspiel gelten die AGB.

Sicherheits-Experte entdeckt Schwachstelle bei Tinder und Facebook

Dass dies nun nicht mehr möglich ist, ist der Arbeit von Anand Prakash geschuldet. Der Gründer des indischen Cyber-Security-Unternehmens App Secure hatte eine Schwachstelle im Anmeldeprozess von Tinder entdeckt.

Durch einen Fehler hatte die Online-Dating-Plattform die eingegebenen Telefonnummern nicht mit Account-IDs abgeglichen. Durch eine weitere Schwachstelle im von Tinder genutzten Facebook Account Kit war es möglich, einen Tinder-Account nur mit der Hilfe einer Handynummer zu übernehmen.

In einem Post bei Medium hat Prakash die Vorgehensweise ausführlich erklärt. Inzwischen sind die Sicherheitslücken geschlossen. Facebook zahlte 5.000 US-Dollar Belohnung, die Online-Dating-Plattform 1.250 US-Dollar.

Was bedeutet das für mich?

Dank einem aufmerksamen Sicherheits-Experten wurden durch die beiden Schwachstellen keine Konten übernommen. Zumindest behaupten das Facebook und Tinder in Stellungnahmen gegenüber dem US-amerikanischen Tech-Portal The Verge.

In jedem Fall wurde die Schwachstelle eliminiert. Für uns Nutzer bedeutet das vorerst: mehr Sicherheit. Trotzdem müssen auch wir uns immer wieder ins Gedächtnis rufen, wie anfällig Login-Systeme sind.

Selbst kleine Schwachstellen oder Unachtsamkeiten genügen, um großen Schaden bei einzelnen Nutzern anzurichten.

Deshalb ist es wichtig, bei Logins und Passwörtern nicht auf Bequemlichkeit zu setzen. Der Schlüssel zum Erfolg sind dabei sichere Passwörter und Passwort-Safes.

Da jedoch in diesem Fall nicht einmal das genügt hätte, sollte, wenn immer möglich, auch noch auf die Zwei-Faktor-Authentifizierung genutzt werden. Dann genügt eben nicht mehr nur ein Passwort oder eine Handynummer. Ohne den zweiten Faktor (zum Beispiel ein Bild auf deinem USB-Stick) geht sonst gar nichts mehr.

Auch interessant:

🤑 200€ Prämie abstauben

Eröffne jetzt dein kostenloses Santander Girokonto und staube für kurze Zeit bis zu 200 Euro Prämie für Neukunden ab. Schnell sein lohnt sich!


Jetzt 200€ sichern

Voraussetzungen gelten, Anzeige

STELLENANZEIGEN
Senior SAP Consultant FI/CO (f/m/div.)
Bosch Gruppe in Wetzlar
Vertriebsingenieur (Ingenieur Maschinenbau / ...
a2tec GmbH in Hamburg
Digital Marketing Manager (m/w/d)
Schwer Fittings GmbH in Denkingen
Personalberater (m/w/d)
Ratbacher GmbH - Karriere bei Rat... in Stuttgart, M...
Organizational Integration Manager (m/f/d)
Clarios Germany GmbH & Co. KG in
Vehicle Testing Lead (m/f/d)
Clarios Germany GmbH & Co. KG in
Sales Manager (m/w/d) Online Marketing
Sellwerk GmbH & Co. KG in Düsseldorf, Meerbusch, Kaa...
Sales Manager B2B für Stellenanzeigen und Soc...
Recruiting Excellence GmbH in Düsseldorf
Teile diesen Artikel
Christian Erxleben arbeitet als freier Redakteur für BASIC thinking. Von Ende 2017 bis Ende 2021 war er Chefredakteur von BASIC thinking. Zuvor war er als Ressortleiter Social Media und Head of Social Media bei BASIC thinking tätig.