Показать меню

Найдена серьезная уязвимость в популярном приложении TikTok

Найдена серьезная уязвимость в популярном приложении TikTok

Согласно отчету, израильской исследовательской группы выявлено несколько недостатков безопасности в видеоприложении TikTok, которое позволяло хакерам загружать или удалять видео пользователя и получать доступ к личной информации пользователя.

Check Point Research, исследовательская группа по киберугрозам в Израиле, обнаружила, что хакеры могли использовать вредоносные ссылки для манипулирования контентом, который пользователи загружали в приложение. Исследователи также смогли получить доступ к пользовательской информации, такой как имена, адреса электронной почты и дни рождения.

Исследователи смогли манипулировать ссылкой, отправляемой пользователям TikTok, с помощью текстового сообщения при создании учетной записи в приложении. Если пользователь щелкнет вредоносную ссылку, хакер сможет выполнять нежелательные действия, такие как загрузка видео или удаление видео в учетной записи.

«Кроме того, исследователи Check Point узнали, что хакер может заставить пользователя TikTok зайти на веб-сервер, контролируемый хакером, что дает злоумышленнику возможность отправлять нежелательные запросы от имени пользователя», - говорится в пресс-релизе исследовательской группы.

В пресс-релизе Check Point исследователи сообщили, что они сообщили TikTok об этих уязвимостях в конце ноября 2019 года, и «в течение месяца было принято решение, гарантирующее пользователям TikTok возможность безопасно продолжать использовать приложение».

В среду TikTok выпустила новые рекомендации о том, что можно, и что нельзя будет использовать на платформе. «Мы не разрешаем опасным лицам или организациям использовать нашу платформу для пропаганды терроризма, преступности или других видов поведения, которые могут причинить вред», - говорится в сообщении. «Когда существует реальная угроза общественной безопасности, мы решаем эту проблему, блокируя учетную запись и сотрудничая с соответствующими юридическими органами»

По материалам: neformat
Добавить комментарий
Ваше Имя:
Ваш E-Mail:
Введите два слова, показанных на изображении: *
Лента новостей
В Москве презентовали книгу о Храме, выпущенную при поддержке Фонда Юрия Лужкова23:00Ансат с модернизированными системами показал отличные результаты в испытательном полете23:47«Оборона Севастополя» победила на IX Международном Русском кинофестивале19:15Сессии BRICS+ Fashion Summit, которые стоит запомнить12:07Нижегородский эксперимент может нарушить единство экономического пространства08:34Ежегодный теннисный турнир стартовал в столице в память о Юрии Лужкове20:53Sasha Nordic выступит в Санкт-Петербурге в рамках тура «И верить в любовь»20:40Почему на новых шинах можно увидеть цветные полосы09:51Адвокат Геннадий Кузьмин сообщил подробности инцидента на лекции по юридической грамотности22:25Разработчик платформы USEBUS AI-Code и эксперт в области работы с данными MODUS объявили о стратегическом партнерстве22:45Андреа Бочелли и Аида Гарифуллина подарят Узбекистану вечер оперной музыки22:17Fix Price поддержал экопоход в Алтайском крае: два дня на природе с пользой для экологии20:11Более половины дополнительных доходов бюджета пришлись на сокращение нелегального оборота табачной продукции17:15Турнир памяти Юрия Лужкова вошел в календарь Российского теннисного тура19:08Более 1000 десертов в цветах триколора передали защитникам Отечества в Луганске10:22В праздник Преображения Господня в Храме Христа Спасителя состоялось вручение Ордена Святой Ольги Елене Батуриной07:27КумАПП отметил День воздушного флота показательными полетами и награждением ветеранов23:56Юрий Лужков и возрождение Храма Христа Спасителя: новая выставка и памятная марка18:16
Популярные новости