Показать меню

Найдена серьезная уязвимость в популярном приложении TikTok

Найдена серьезная уязвимость в популярном приложении TikTok

Согласно отчету, израильской исследовательской группы выявлено несколько недостатков безопасности в видеоприложении TikTok, которое позволяло хакерам загружать или удалять видео пользователя и получать доступ к личной информации пользователя.

Check Point Research, исследовательская группа по киберугрозам в Израиле, обнаружила, что хакеры могли использовать вредоносные ссылки для манипулирования контентом, который пользователи загружали в приложение. Исследователи также смогли получить доступ к пользовательской информации, такой как имена, адреса электронной почты и дни рождения.

Исследователи смогли манипулировать ссылкой, отправляемой пользователям TikTok, с помощью текстового сообщения при создании учетной записи в приложении. Если пользователь щелкнет вредоносную ссылку, хакер сможет выполнять нежелательные действия, такие как загрузка видео или удаление видео в учетной записи.

«Кроме того, исследователи Check Point узнали, что хакер может заставить пользователя TikTok зайти на веб-сервер, контролируемый хакером, что дает злоумышленнику возможность отправлять нежелательные запросы от имени пользователя», - говорится в пресс-релизе исследовательской группы.

В пресс-релизе Check Point исследователи сообщили, что они сообщили TikTok об этих уязвимостях в конце ноября 2019 года, и «в течение месяца было принято решение, гарантирующее пользователям TikTok возможность безопасно продолжать использовать приложение».

В среду TikTok выпустила новые рекомендации о том, что можно, и что нельзя будет использовать на платформе. «Мы не разрешаем опасным лицам или организациям использовать нашу платформу для пропаганды терроризма, преступности или других видов поведения, которые могут причинить вред», - говорится в сообщении. «Когда существует реальная угроза общественной безопасности, мы решаем эту проблему, блокируя учетную запись и сотрудничая с соответствующими юридическими органами»

По материалам: neformat
Добавить комментарий
Ваше Имя:
Ваш E-Mail:
Введите два слова, показанных на изображении: *
Лента новостей
Фонд Юрия Лужкова привлекает молодежь к участию в Экономическом диктанте11:51От виртуальной реальности до искусства: чем удивят участники чемпионата «История будущего»17:55Россияне начали заботиться о здоровье заранее: продажи БАДов летом выросли на 91%16:41В Москве пройдёт 25-й МЕЖДУНАРОДНЫЙ ФОРУМ ПТИЦЕВОДОВ имени Шабаева20:10Калининградская область демонстрирует потенциал отрасли на SEAFOOD EXPO RUSSIA 202516:30Merlion добавила в портфель платформу управления ИТ-мощностями Octopus от ГК «Юзтех»23:29Johnson&Johnson против американского суда: миллионы долларов за асбестовую пустышку22:08Human Art. Почему после нейросетей мы снова хотим видеть руку художника18:55Фонд Юрия Лужкова — партнёр инициатив, направленных на повышение экономической грамотности: пресс-конференция в ТАСС22:49Именные стипендии Юрия Лужкова получат лучшие студенты Губкинского университета19:57Ведомости: Группа «Уралхим» создала Образовательный альянс для подготовки кадров химической отрасли18:45Имя самого юного победителя конкурса вопросов к Экономическому диктанту назовет 15 октября Фонд Юрия Лужкова01:05Более 200 переговоров состоялось в Центре Закупок Сетей в рамках выставки “ЦветыЭкспо-2025”20:41Рязань услышит легендарную «Кармен-сюиту» Родиона Щедрина и увидит партии Майи Плисецкой08:32В Казани продемонстрировали новые решения для легковых и грузовых автомобилей21:07Посетители выставки в Храме Христа Спасителя узнали о вкладе в его восстановление Юрия Лужкова21:42Участие в съемках сериала «Райский» — новая точка отсчета в карьере Ивана Кострова16:18Кабели для судостроения и целая «Нева» возможностей для «ЭКМ Холдинга»00:27
Популярные новости
Выбор редакции