Kerentanan pada aplikasi kencan Feeld (fortbridge.co.uk) 1 poin oleh GN⁺ 2024-09-13 | 1 komentar | Bagikan ke WhatsApp Bacaan terkait Pengalaman Meretas Aplikasi Kencan (dan Cara Keliru Memperlakukan Peneliti Keamanan) 2 poin · 1 komentar · 2025-05-13 Aplikasi kencan aman untuk perempuan "Tea" diretas, data pengguna bocor ke 4chan 2 poin · 1 komentar · 2025-07-26 Flock Safety Meng-hardcode Kata Sandi Infrastruktur Pengawasan AS sebanyak 53 Kali 2 poin · 1 komentar · 2026-01-10 Bagaimana McKinsey diretas melalui platform AI-nya 2 poin · 1 komentar · 2026-03-12 Saya penasaran apakah aplikasi yang dibuat dengan vibe coding bisa diretas, jadi saya memindainya sendiri 5 poin · 2 komentar · 2026-04-12 1 komentar GN⁺ 2024-09-13 Komentar Hacker News Tampaknya pemeriksaan izin hanya diimplementasikan di frontend Semua izin perlu diperiksa di backend Seperti memperbaiki masalah buffer overflow, pemeriksaan batas harus ditambahkan di semua tempat Jangan memasukkan data pribadi yang akurat Informasi seperti tanggal lahir sebaiknya diisi dengan nilai perkiraan Terutama aplikasi kencan meminta informasi yang sensitif Aplikasi ini ditujukan untuk orang-orang dengan beragam preferensi Ini adalah aplikasi untuk orang-orang dengan berbagai preferensi seperti BDSM, seks grup, queer, dan lain-lain Belakangan ini sering muncul di media Dilaporkan menghasilkan banyak pendapatan Tautan artikel terkait Kegagalan setingkat kelalaian kriminal Mengingat kategori aplikasinya, ini adalah masalah yang sangat serius Pasar kencan online berantakan Hanya ada 2–3 perusahaan yang menyediakan layanan yang berguna Dibutuhkan layanan kencan federatif open source Tampaknya sama sekali tidak peduli pada keamanan Saya seorang pengembang game, dan saya mengerahkan lebih banyak upaya untuk menjaga fairness dalam game Perusahaan ini sama sekali tidak mempertimbangkan keselamatan pengguna Masalah GraphQL Memungkinkan frontend untuk melakukan kueri data Sulit bagi backend untuk memahami kueri dan mengimplementasikan kontrol akses GraphQL dapat membuat kesalahan seperti ini lebih mudah terjadi Pengungkapan yang bertanggung jawab dan penuh empati Saya terkejut para peneliti menunda pengungkapan Startup harus memperbaiki masalah ini dalam waktu 2 bulan agar tidak menyalahgunakan data pribadi
1 komentar
Komentar Hacker News
Tampaknya pemeriksaan izin hanya diimplementasikan di frontend
Jangan memasukkan data pribadi yang akurat
Aplikasi ini ditujukan untuk orang-orang dengan beragam preferensi
Belakangan ini sering muncul di media
Kegagalan setingkat kelalaian kriminal
Pasar kencan online berantakan
Tampaknya sama sekali tidak peduli pada keamanan
Masalah GraphQL
Pengungkapan yang bertanggung jawab dan penuh empati