Показать меню

Найдена серьезная уязвимость в популярном приложении TikTok

Найдена серьезная уязвимость в популярном приложении TikTok

Согласно отчету, израильской исследовательской группы выявлено несколько недостатков безопасности в видеоприложении TikTok, которое позволяло хакерам загружать или удалять видео пользователя и получать доступ к личной информации пользователя.

Check Point Research, исследовательская группа по киберугрозам в Израиле, обнаружила, что хакеры могли использовать вредоносные ссылки для манипулирования контентом, который пользователи загружали в приложение. Исследователи также смогли получить доступ к пользовательской информации, такой как имена, адреса электронной почты и дни рождения.

Исследователи смогли манипулировать ссылкой, отправляемой пользователям TikTok, с помощью текстового сообщения при создании учетной записи в приложении. Если пользователь щелкнет вредоносную ссылку, хакер сможет выполнять нежелательные действия, такие как загрузка видео или удаление видео в учетной записи.

«Кроме того, исследователи Check Point узнали, что хакер может заставить пользователя TikTok зайти на веб-сервер, контролируемый хакером, что дает злоумышленнику возможность отправлять нежелательные запросы от имени пользователя», - говорится в пресс-релизе исследовательской группы.

В пресс-релизе Check Point исследователи сообщили, что они сообщили TikTok об этих уязвимостях в конце ноября 2019 года, и «в течение месяца было принято решение, гарантирующее пользователям TikTok возможность безопасно продолжать использовать приложение».

В среду TikTok выпустила новые рекомендации о том, что можно, и что нельзя будет использовать на платформе. «Мы не разрешаем опасным лицам или организациям использовать нашу платформу для пропаганды терроризма, преступности или других видов поведения, которые могут причинить вред», - говорится в сообщении. «Когда существует реальная угроза общественной безопасности, мы решаем эту проблему, блокируя учетную запись и сотрудничая с соответствующими юридическими органами»

По материалам: neformat
Добавить комментарий
Ваше Имя:
Ваш E-Mail:
Введите два слова, показанных на изображении: *
Лента новостей
Рост более 143%. Акции Tesla станут доступнее для инвестиций23:48В посольстве рассказали о задержанных до выборов в Белоруссии россиянах23:32СМИ: В ближайшие дни Минск передаст Москве задержанных россиян23:16В Тамбовской области экспорт продовольствия за полгода вырос в три раза21:48Эд Ширан впервые станет отцом, пишут СМИ21:00Анимационный ролик Doodle-видео20:18Президент Литвы обратился к Лукашенко: У нас есть план20:16Россия и Саудовская Аравия призвали перезапустить межливийский диалог19:48Прибыль Новикомбанка по РСБУ за 6 месяцев составила 8,2 млрд рублей18:48Селена Гомес объявила о коллаборации с K-pop группой Blackpink18:32Дегтярев обвинил хабаровских министров в саботаже18:16"Сделаем все возможное". Жириновский дал обещание сыну Фургала18:00Почти 60 процентов зрителей готовы пойти в кинотеатр в ближайшее время16:48Экономист объяснил, что не так с ценами на Камчатке16:32Путину предложили увековечить имена создателей российской вакцины от Covid16:00Выучите китайский. Трамп предрек США "печальное будущее" при Байдене14:48Фильм "Довод" Кристофера Нолана выйдет в российский прокат раньше14:16В Белоруссии появились новые формы протеста14:00