Vulnerabilidade no app de namoro Feeld (fortbridge.co.uk) 1 pontos por GN⁺ 2024-09-13 | 1 comentários | Compartilhar no WhatsApp Leituras relacionadas A experiência de hackear um app de namoro (e a forma errada de tratar pesquisadores de segurança) 2 pontos · 1 comentários · 2025-05-13 App de segurança para encontros feminino "Tea" é hackeado, e dados de usuárias vazam no 4chan 2 pontos · 1 comentários · 2025-07-26 Flock Safety hardcodificou 53 vezes a senha da infraestrutura de vigilância dos EUA 2 pontos · 1 comentários · 2026-01-10 Como a CodeWall hackeou a plataforma de IA da McKinsey 2 pontos · 1 comentários · 2026-03-12 Fiquei curioso para saber se um app feito com vibe coding podia ser hackeado, então escaneei eu mesmo 5 pontos · 2 comentários · 2026-04-12 1 comentários GN⁺ 2024-09-13 Comentários do Hacker News Parece que a checagem de permissões foi implementada só no frontend É necessário verificar todas as permissões no backend Assim como ao corrigir problemas de buffer overflow, é preciso adicionar verificações de limite em todos os pontos Não se deve inserir dados pessoais exatos Informações como data de nascimento devem ser preenchidas com valores aproximados Apps de namoro, em especial, exigem informações sensíveis Este app é voltado para pessoas com gostos diversos É um app para pessoas com preferências variadas, como BDSM, sexo em grupo, queer etc. Tem aparecido bastante na mídia recentemente Foi noticiado que gerou muita receita Link para a matéria relacionada Uma falha no nível de negligência criminosa Considerando a categoria do app, trata-se de um problema extremamente grave O mercado de namoro online é uma bagunça Só existem 2 ou 3 empresas que oferecem um serviço útil É preciso haver um serviço de namoro federado e de código aberto Parece que não deram a mínima para segurança Sou desenvolvedor de jogos e me esforço mais para manter a justiça no jogo Esta empresa não considera em nada a segurança dos usuários O problema do GraphQL Ele permite consultar dados a partir do frontend No backend, é difícil entender as queries e implementar controle de acesso O GraphQL pode tornar esse tipo de erro mais fácil de acontecer Uma divulgação responsável e compassiva Fiquei surpreso que os pesquisadores tenham adiado a divulgação Startups deveriam corrigir esse tipo de problema em até 2 meses para não abusar dos dados pessoais
1 comentários
Comentários do Hacker News
Parece que a checagem de permissões foi implementada só no frontend
Não se deve inserir dados pessoais exatos
Este app é voltado para pessoas com gostos diversos
Tem aparecido bastante na mídia recentemente
Uma falha no nível de negligência criminosa
O mercado de namoro online é uma bagunça
Parece que não deram a mínima para segurança
O problema do GraphQL
Uma divulgação responsável e compassiva