偷滑肌肉男被發現?交友軟體Tinder爆漏洞,5千萬用戶配對過程遭外洩
偷滑肌肉男被發現?交友軟體Tinder爆漏洞,5千萬用戶配對過程遭外洩
2018.01.24 | 產品

手機交友App成為許多人認識新對象的管道,拿出手機輕輕一滑,照片、基本資料都能大致掌握,但這同時也代表了平台上存有從興趣、照片、身高體重甚至性取向等個人私密資訊。

受到全球歡迎活躍用戶數達5千萬的交友軟體Tinder,最近就被一家安全公司發現部分的資訊缺乏HTTPS加密的機制,若被有心人士利用,就能遠端掌握用戶交友的習慣以及使用軌跡,不僅隱私可能受到侵犯,嚴重的話甚至會被用來作為親密關係間勒索的籌碼。

Tinder爆出漏洞,滑過對象通通能被掌握

來自以色列特拉維夫的App安全公司Checkmarx的研究人員發現,Tinder手機App內的資料雖然都受到HTTPS的加密保護,但缺乏對於照片、使用軌跡、配對結果,三項資訊的基礎HTTPS加密機制。

研究發現任何iOS、Android用戶只要跟研究人員使用同一個Wi-Fi ,用戶曾經瀏覽過的照片、約會對象全部都可以一清二楚的掌握,甚至可以將自己的照片插入配對的排序中。研究人員警告,這樣的漏洞除了會有隱私被偷窺的疑慮,甚至私密資訊外洩可能遭到有心人士勒索的風險。「我們可以完全模仿用戶在他手機上所看到的畫面。」Checkmarx安全研究主管Erez Yalon表示,這項漏洞可以掌握所有用戶在Tinder上的使用軌跡,甚至是個人性取向等許多私密資訊。

為了測試Tinder有多脆弱,Checkmarx 團隊打造了一款叫「Tinder Drift」的軟體,只要連接上其他Tinder用戶正在使用的Wi-Fi,就可以在電腦上幾乎重建用戶使用的情境,缺乏HTTPS加密的Tinder除了可以讓人遠端掌握用戶瀏覽過的檔案,研究人員還發現,即便是在加密的模式之下,仍可透過識別軟體中的不同位元組(bytes),來判斷用戶的使用軌跡。

Tinder
來自以色列的App安全公司Checkmarx的研究人員發現,Tinder上的安全漏洞可以讓有心人士掌握用戶的使用軌跡。
圖/ shutterstock

例如,在Tinder上向左滑拒絕對象是278 bytes、往右滑喜歡是374 bytes,如果雙方配對成功就是581 bytes,只要透過這些規律,再搭配未加密資訊擷取下來的圖片,TinderDrift就能分辨用戶在Tinder操作的結果,只要被有心人士將兩項漏洞組合在一起,就會構成嚴重的隱私問題。

不過用戶可以稍微喘口氣的是,研究人員發現這個漏洞僅能掌握用戶配對的過程,一旦配對完後雙方傳訊息的內容很安全,是無法被攻破的。

HTTPS能確保資訊傳輸私密性

Checkmarx團隊表示,他們在去年11月已經通知Tinder他們所發現的問題,但截至目前公司仍未修復這項漏洞。Tinder 發言人表示,「如同多數的科技公司,我們一直在努力抵抗惡意駭客。」並表示網頁版的Tinder有受到HTTPS加密保護,並打算將保護層面擴大,正在努力對手機App照片進行加密工作。

HTTPS(Hypertext Transfer Protocol Secure,縮寫:HTTPS) 是超文本傳輸安全協定的意思,這個協定最早在1994年首次由網景公司(Netscape)提出,HTTPS主要的功能是在不安全的網路上建立一個安全的通道,並在使用加密套件、被信任伺服器憑證的情況下提供防護,確保網頁在傳輸過程中不被變造或竄改。HTTPS廣泛使用在交易支付和企業傳輸敏感訊息的系統中,並在2010年開始廣泛用於保護所有類型網站的帳戶、用戶身分以及私密性。

Tinder
缺乏HTTPS加密的機制,若被有心人士利用,就能遠端掌握用戶交友的習慣以及使用軌跡。
圖/ shutterstock

而台灣在HTTPS使用呢?去年十月,民進黨立委余宛如曾表示,台灣目前1,089 個政府網站,僅有11.2%的比例使用HTTPS,甚至總統府、國安局、外交部這類高度需要安全防護的網站皆未使用HTTPS,因此飽受批評;另外,台北市政府去年推出的一站式繳費平台 pay.taipei ,推出不久就被法國網域服務供應商Gandi.net 亞洲區總經理 Thomas Kuiper發現pay.taipei 的App沒有使用HTTPS,甚至密碼還是以純文字傳送,安全度受到質疑,事後台北市資訊局也緊急應變修復了這項缺失。

Checkmarx 建議,未來Tinder不僅要將照片加密,還必須修補配對過程的指令漏洞,讓每條指令看起來都一樣,防止被有心人士利用,並提醒在Tinder釋出修補前,用戶必須當心在App上的交友軌跡有洩露的風險。

往下滑看下一篇文章
硬體新創如何打國際盃?邁特Demo Day揭出海關鍵:技術是門票,信任才是護照
硬體新創如何打國際盃?邁特Demo Day揭出海關鍵:技術是門票,信任才是護照

第十屆邁特創新加速計畫Demo Day在2025 Meet Taipei盛大登場。今年邁特以「邁國際」為活動主軸,邀請加拿大、新加坡、日本和台灣的專家,除了探討全球市場的開拓,也期望運用邁特創新基地,建立具磁性的網絡(Magnetic Net),持續吸引硬體創新團隊與專家,建構蓬勃發展的全球硬體生態系。

中華民國全國創新創業總會秘書長謝戎峰在致詞時直指,台灣市場量體小,硬體新創要走到小量試產非常不容易,過往台積電就是為輝達做到開源、加速整合的角色,「邁特也在系統面扮演同樣角色,從打樣、試樣到小量試產,提供新創全方位協助。」

從矽島進化新創島,「國際化」是關鍵指標

事實上,邁特創新基地自2016年創立以來,便致力成為硬體創新領域的加速器,期望提供「從0到100的解決方案」,並打通「硬體創新的最後一哩路」。邁特創新基地執行長戴憶帆指出,台灣被譽為半導體、電子製造服務強國,在全球產業鏈中具核心地位。如今,台灣正在善用「矽島」具備的卓越製造、供應鏈能力,聚焦創新研發,成為讓硬科技落地、加速商業應用的「新創島」,「其中,『國際化』絕對是衡量新創團隊能否快速成長、取得成功的最重要指標。」

邁特創新基地
加拿大駐台北貿易辦事處副處長拓喬丹特別蒞臨分享,期待與更多台灣新創攜手合作。
圖/ 數位時代

目前,邁特已幫助來自全球逾13個國家、超過150家的新創公司向外擴展。而為了具體展現協助台灣硬體新創出海、邁國際的決心,本屆Demo Day特別邀請來自跨國創投的專家,一同探討全球市場的開拓。

加拿大駐台北貿易辦事處副處長拓喬丹(Jorden Turley)首先指出,邁特的國際協同合作理念,與加拿大不謀而合,「加拿大視台灣為亞太戰略中,不可或缺的重要夥伴,我們彼此間不是競爭而是合作。」例如台灣在硬體製造、實作方面有優勢,加拿大則在設計方面表現出色,多邊合作有助於企業分散風險,並加速打入第三市場。

講好故事、建立信任感,打破技術迷思

跨界對談開場前,主持人邁特創新基地顧問柯旂,也先回應「邁國際」不只是今年的主題,更是台灣硬體創新的必然道路。本屆 Demo Day 不僅邀請到加拿大駐台單位、日本京都大學創投、新加坡創新生態圈代表,更有台灣創新總會秘書長、台經院等重要嘉賓蒞臨,一同見證台灣硬體新創與全球鏈結的關鍵時刻。跨界對談更邀請包含:日本京都大學創投(Kyoto University Innovation Capital)亞太區業務發展經理Raymond Woo,以及德國馬牌集團(Continental)旗下創投部門的合作與創投管理總監邱殷樂,為新創提供具體出海建議。

戴憶帆強調,「國際化」已是台灣新創現今最重要的課題,而新加坡、日本會是台灣進軍國際的首選前哨站。新加坡作為東南亞地區的中心,許多國際團隊選擇在當地募資、上市櫃,介接資源方便;日本則與台灣的文化、理念相近,相當重視「信任」、夥伴關係,加上在東京、京都等頂尖大學裡,有最前沿的技術,對需要發展應用、商業化成長的新創來說,是值得尋求技術互補的合作對象。

邁特創新基地
跨界對談由左至右分別為主持人邁特創新基地顧問柯旂、邁特創新基地執行長戴憶帆、日本京都大學創投(Kyoto University Innovation Capital)亞太區業務發展經理Raymond Woo,以及德國馬牌集團(Continental)旗下創投部門的合作與創投管理總監邱殷樂,與現場與會者進行交流。
圖/ 數位時代

邱殷樂直指,台灣新創的技術極佳、很有實力,甚至勝過美國、以色列的公司,「最大的問題,是不會講述自己的故事,以及不清楚如何對接正確的人和事。」他建議,新創在展開跨國合作之前,必須先確定在台灣的根基已穩,同時了解自家的技術優勢,以便說服投資人和潛在客戶;在和大集團、大客戶合作時,也要找到能推動技術使用的關鍵人物或團隊。

Raymond Woo觀察,技術背景出生的創辦人,經常會犯下只看技術、看不到大局的盲點,加上創業是相當依賴人脈的事業,「新創必須學習用技術來解決特定商業問題,並與合作夥伴建立最重要的『信任』,否則技術再好、再先進,也無法順利擴展、被妥善應用。」

硬體新創精銳盡出,智慧農業、智慧醫療、綠色創新吸睛

精彩的對談後,緊接著輪到參與第十屆邁特創新加速器計畫,涵蓋智慧農業、智慧健康、智慧製造與綠色創新等硬體領域的六組新創團隊,一一登台Pitch,並由邱殷樂、Raymond Woo、日本村田製造所新規事業推進部部長東端和亮、邁特創新基地日本代表顧問上野峻基和華碩電腦協理Sean Lai等業界先進擔任評審。

首先登場的台灣百應生物科技,是運用AI、電腦視覺技術,實現家禽養殖的自主監控,完全無需人工干預,準確度已可達98.5%。擴核生醫科技則打造一款模組化、可程式化的實驗室自動化平台,能將整合液體處理、細胞培養、影像擷取和資料分析等流程集於一體,加速生技與藥物開發的研發、驗證流程。雨傘不滴的綠色創新專利產品「傘不滴」,是透過物理擠壓與高科技吸水部件,讓雨傘四秒內便完全不滴水,取代一次性塑膠套,解決公共場所地滑和環保痛點。恆帝斯智能科技是結合ESG輔導與碳IoT設備,自主開發韌體,解決聯網不穩、斷電導致的數據品質等問題,助力企業邁向淨零轉型。領動智慧科技的空中手寫輸入技術,鎖定的是下一代殺手級產品「智慧眼鏡」,透過高精度動態感測,為智慧眼鏡提供直覺、隱私友善的文字輸入解決方案。超術感醫學科技研發的AR顯微手術模擬訓練系統,則利用真實手術器械,提供精確控制回饋與AI動作分析,解決傳統訓練器械缺乏的「手感」問題,能被應用在眼科、神經外科等高精密的手術訓練。

最終大獎,分別由台灣百應生物科技、擴核生醫科技和超術感醫學科技抱走。東端和亮直言,透過此次Pitch,一方面看到台灣在軟硬整合的實力,更令人激賞的是,「團隊在營利之外,還致力解決社會問題,創造美好世界。」

邁特創新基地
日本村田製造所新規事業推進部部長東端和亮特別代表評審團致詞,除了欣賞台灣新創軟硬整合的實力,更發現團隊在營利之外,還致力解決社會問題,創造美好世界。
圖/ 數位時代

從在地驗證到鏈結全球,助新創在國際市場站穩腳跟

團隊對於自家產品、服務的用心,正是邁特極力提倡的核心價值,也是台灣新創通往世界舞台的基石。邁特創新加速計畫的運作模式,便如同硬體創新領域的國際嚮導,持續為新創團隊提供在地技術驗證和商業基礎訓練,並將新創的產品對接到國外大廠、國際創投。未來,台灣新創若能持續深化國際化、與多元夥伴合作,並具備正確的敘事能力和出海戰略,必能加速向外擴展,在全球市場中站穩腳跟。

立刻了解更多
https://bit.ly/m/mightynet

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
進擊的機器人
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓