স্প্যানিশ বংশোদ্ভূত কম্পিউটার প্রকৌশলী, Marc Pratllusá এবং Oriol Martínez, কম্পিউটার নিরাপত্তায় বিশেষায়িত, একটিবেশ গুরুতর ব্যর্থতা ডেটিং অ্যাপ্লিকেশনের Tinder Pratllusá এবং Martínez, কম্পিউটার হ্যাকার বা এ জাতীয় কিছু ছাড়াই, তারা বুঝতে পেরেছিল যে একটি অ্যাপ্লিকেশনটিতে ডিজাইনের ত্রুটি যে কাউকে অনুমতি দিতে পারে কম্পিউটারের ন্যূনতম জ্ঞান সহ, চিনতে পারে কোন অক্ষাংশ এবং দ্রাঘিমাংশের মানুষ যাদের সাথে আপনি অ্যাপে "মিলিয়েছেন"।পেশাগত কারণে Wallapop, Facebook বা Spotify এর মতো অন্যান্য অ্যাপ পরিদর্শন করার সময় প্রকৌশলীরা দৈবক্রমে বাগটি আবিষ্কার করেন, এবং তখনই তারা আবিষ্কার করেন যেঅ্যাপটি দূরত্বের পরিবর্তে স্থানাঙ্কে স্থানাঙ্কে স্থানান্তর করছিল যেমনটি হওয়া উচিত।
এই অ্যাপ্লিকেশনটির কাজটি খুবই সহজ, যে ব্যক্তি এটি ব্যবহার করেন, ব্যবহারকারীদের ফটোগুলির মধ্যে স্লাইডগুলি প্রবেশ করানো ডেটার সাথে মেলে এবং যখন কেউ তাদের পছন্দ করে, তারা তাদের চিহ্নিত করে, যদি তাদের চিহ্নিত করা ব্যক্তির সাথে মিল থাকে, তাহলে একটি ম্যাচ ব্যবহার করার এই প্রিমাইজের অধীনে, ইঞ্জিনিয়াররা পাওয়া গেছে যে যাদের সাথে তারা মিলেছে তাদের সঠিক অবস্থান শনাক্ত করতে পারে ব্যবহারকারীকে ব্লক করার পরেও ত্রুটিটি স্থায়ী ছিলএবং আমরা বলি, অতীত কাল ছিল, কারণ টিন্ডার ইঞ্জিনিয়াররা বাগটি ব্যবহারকারীদের অবহিত না করেই এটি ঠিক করার দায়িত্ব নিয়েছে , অভিনয় যেন কিছুই হয়নি।
কিন্তু সবচেয়ে উদ্বেগের বিষয় হল যে অ্যাপ্লিকেশনটিতে থাকা এই বাগটি শুধুমাত্র সেই মুহুর্তে অবস্থানটিই রিপোর্ট করেনি, বরং আমরা যতবার সরেছি ততবার নির্দেশিত হয়েছে , যা ব্যবহারকারীদের অন্য ব্যবহারকারীদের দ্বারা নিয়ন্ত্রিত করার অনুমতি দেয় যেন এটি একটি ভূ-অবস্থান ব্যবস্থা।
Tinder কিছু রিপোর্ট করেনি, এটি শুধুমাত্র EL PAIS কে মন্তব্য করেছে যে «আমাদের ব্যবহারকারীদের গোপনীয়তা এবং নিরাপত্তা আমাদের সর্বোচ্চ অগ্রাধিকার৷ আমরা নির্দিষ্ট দুর্বলতা সম্পর্কে কথা বলছি না যা আমরা তাদের রক্ষা করার জন্য খুঁজে পেতে পারি।" কিন্তু, স্পষ্টতই, যেহেতু প্রকৌশলীরা অ্যাপ ডেভেলপারদের কাছে বাগ রিপোর্ট করেছেন এটি সমাধান করতে তিন মাস সময় লেগেছে।
এই তথ্য অ্যাক্সেস করার জন্য, কাতালান ইঞ্জিনিয়ারদের শুধুমাত্র শুধুমাত্র একটি প্রক্সি সার্ভার ইনস্টল করতে হয়েছিল তাদের ফোন এবং টিন্ডার সার্ভারের মধ্যে। এই আইটেমটির সাহায্যে আপনি ব্যবহারকারীর ফোনে পাঠানো তথ্য পড়তে পারবেন।
একবার প্রক্সি ইনস্টল করা হয়ে গেলে এবং ব্যর্থতাগুলি পর্যবেক্ষণ করা হলে, তারা জাল প্রোফাইল তৈরি করার সিদ্ধান্ত নেয় অস্তিত্ব যাচাই করার জন্য বিভিন্ন পরীক্ষা করার জন্য প্রক্সি ভুলের। এবং প্রকৃতপক্ষে ত্রুটিটি বিদ্যমান ছিল এবং তারা যাচাই করতে সক্ষম হয়েছিল বিভিন্ন ব্যক্তির সঠিক অবস্থান যেমনটি আগের ফটোতে দেখা যায় এটি কতক্ষণ হয়েছে তা এখনও জানা যায়নি সংঘটিত হয়েছে বা কতজন লোক এটিকে দূষিতভাবে ব্যবহার করতে সক্ষম হয়েছে, যদিও আমরা নিশ্চিত করতে পারি যে প্রাতলুসা এবং মার্টিনেজ এটি আবিষ্কার করার পর থেকে এবং টিন্ডার এটি সমাধান না করা পর্যন্ত তিন মাস অতিবাহিত হয়েছে৷
সূত্র: EL PAÍS
