Vous n’avez peut-etre jamais utilise Tinder, mais vous en avez probablement deja entendu amener cette application de reseautage social.

Nous ne savons gui?re tres bien De quelle fai§on le decrire, mais l’entreprise elle-meme propose la description officielle “A Propos de Tinder” suivante:

Les individus que l’on retrouve ont la possibilite de nous remplacer le quotidien. Une amitie, un rendez-vous, une affaire d’amour ou aussi une retrouve via hasard peuvent changer le quotidien de quelqu’un pour forcement. Tinder procure a ses utilisateurs dans le monde entier, le loisir de coder des liens qui n’auraient peut-etre jamais surpris le jour autrement. Nous developpons des aliments qui rapprochent les gens.

C’est a peu pres aussi pertinent que de l’eau trouble, donc pour faire simple, nous allons decrire Tinder comme une application de rencontre et de mise en relation qui vous aide a trouver des personnes avec qui faire la fete dans votre voisinage proche.

Un coup que vous vous etes inscrit, que vous avez apporte a Tinder l’acces a votre localisation et a a toutes les renseignements sur votre look de vie, il effectue un call-home vers ses serveurs et recupere des images d’autres utilisateurs Tinder dans ce region (vous pouvez opter pour le perimetre au sein d’ Recherche wooplus lequel il doit chercher, la tranche d’age, et ainsi d’affilee).

Les images apparaissent l’une apres l’autre et vous les balayez vers la gauche si elles ne vous plaisent gui?re, vers la droite si elles vous conviennent.

Les gens que vous avez selectionnes en nos balayant vers la droite recoivent alors un message mentionnant que vous des aimez, et l’application Tinder prend en charge nos messages a partir de votre moment-la.

Un flux de precisions enorme

On va pouvoir voir une telle revendication comme ringarde, mais Tinder pretend traiter 1.600.000.000 de balayages (swipes) par jour et permettre 1.000.000 de rendez-vous (dates) via semaine.

Avec environ 11 000 “swipes” avec “dates”, la moult precisions echangee entre vous et Tinder est enorme alors que vous cherchez la bonne personne.

Vous vous attendez donc a votre que Tinder prenne les precautions basiques habituelles pour garder toutes ces images en marketing, a J’ai fois si des images d’autres individus vous seront envoyees, ainsi, inversement si nos votres sont envoyees a d’autres.

Par securite, naturellement, nous parlons de la transmission des images de maniere confidentielle, mais nous sous-entendons egalement qu’elles arrivent intactes, assurant ainsi a la fois la confidentialite et l’integrite.

Sinon, n’importe quelle personne malveillante dans votre bar prefere pourrait rapidement voir ce que vous etes en train de faire, et modifier par la meme occasion les images en transit.

Meme un objectif reste seulement de vous faire peur, vous vous attendez tout de meme a votre que Tinder empeche de telles actions soient possibles, en envoyant bien son trafic via une connexion HTTPS, a savoir une connexion HTTP S ecurisee.

Eh bien, des chercheurs de Checkmarx ont decide de verifier ce que Tinder avait veritablement mis en place, et ils ont constate que Quand vous accedez a Tinder depuis ce navigateur web, la securite reste assuree.

Mais concernant votre appareil mobile, ils ont constate que Tinder avait commande des raccourcis en matiere de securite.

Nous avons mis des declarations de Checkmarx a l’epreuve, et nos resultats ont corrobore les leurs.

Selon des observations, bien le trafic Tinder utilise une connexion HTTPS si vous utilisez la navigateur, avec la plupart des images telechargees par lots a partir du port 443 (HTTPS) via images-ssl.gotinder.com .

Le nom de domaine images-ssl aboutit finalement au Cloud d’Amazon, mais les serveurs qui fournissent des images ne fonctionnent que via le protocole TLS, vous ne pouvez bien simplement gui?re vous connecter au bon vieux http://images-ssl.gotinder.com car le serveur ne prendra pas en charge la excellente vieille connexion HTTP.

En passant sur l’application mobile, neanmoins, nos telechargements d’images paraissent effectues via des URL qui commencent via , donc elles seront telechargees de maniere non securisee, a savoir que l’ensemble des images que vous visionnez pourront etre recuperees ou modifiees en file de route.

Ironiquement, images.gotinder.com gere les requetes HTTPS via le port 443, mais vous recueillerez premonitoire de certificat, car il n’existe pas de certificat emis par Tinder Afin de se rendre via un serveur:

Les chercheurs de Checkmarx paraissent alles i  nouveau plus loin, ainsi, pretendent que meme si chaque swipe est renvoye a Tinder via un paquet chiffre, ils peuvent bien ainsi dire si vous avez effectue un swipe a gauche ou a droite parce que les longueurs de paquet seront plusieurs.

J’ai differenciation des swipes a gauche/droite ne pourrait jamais etre possible a tout moment, mais il s’agit d’un probleme beaucoup plus serieux de fuite de donnees si les images que vous avez selectionnees par swipe ont deja ete revelees a votre voisin curieux et minimum scrupuleux.

Quoi faire ?

Nous n’arrivons gui?re a comprendre pourquoi Tinder a programme differemment son site web ordinaire et son application mobile, mais nous nous sommes habitues aux applications mobiles qui avaient ete negligees vis a vis de leurs homologues de bureau en matiere de cybersecurite.

  • Pour les utilisateurs Tinder: si vous avez des inquietudes concernant de potentiels curieux dans le coin d’un sirop, qui pourraient vous espionner a l’aide de ce connexion Wi-Fi, arretez d’utiliser l’application Tinder et contentez-vous de leur site web traditionnelle.
  • Pour des programmeurs Tinder: vous avez deja toutes les images sur des serveurs securises, aussi arretez de prendre certains raccourcis en matiere de securite (nous supposons que vous avez estime que cela accelererait un tantinet plus l’application mobile si les images n’etaient pas chiffrees). Modifiez votre application mobile afin qu’elle puisse prendre en charge la connexion HTTPS du debut a la fin.
  • Pour les ingenieurs logiciels du monde entier: ne laissez nullement les chefs de produit de vos applications mobiles prendre des raccourcis en matiere de securite. Si vous sous-traitez la developpement mobile, ne laissez gui?re l’equipe design vous convaincre de laisser la forme prendre le dessus dans la fonction.

Aklınızda ne tür bir proje var?

Aşağıdaki hizmet konularından birini seçerek devam edin

Ses Yalıtım Uygulamaları

Lütfen ihtiyacınız olan hizmeti seçin

Dış Cephe Kaplama Uygulamaları

Lütfen ihtiyacınız olan hizmeti seçin

Su Yalıtımı Uygulamaları

Lütfen ihtiyacınız olan hizmeti seçin

Isı Yalıtım Uygulamaları

Lütfen ihtiyacınız olan hizmeti seçin

Çatı Kaplama ve Yalıtım Uygulamaları

Lütfen ihtiyacınız olan hizmeti seçin

Zemin ve İç Duvar Yalıtım Uygulamaları

Lütfen ihtiyacınız olan hizmeti seçin

Sizi Tanıyalım

Sizinle iletişime geçebilmemiz için gerekli bilgileri sağlayabilir misiniz?

Tüm yalıtım projelerinde %20 indirim ve 36 aya varan vade seçenekleri için son günler