Показать меню

Найдена серьезная уязвимость в популярном приложении TikTok

Найдена серьезная уязвимость в популярном приложении TikTok

Согласно отчету, израильской исследовательской группы выявлено несколько недостатков безопасности в видеоприложении TikTok, которое позволяло хакерам загружать или удалять видео пользователя и получать доступ к личной информации пользователя.

Check Point Research, исследовательская группа по киберугрозам в Израиле, обнаружила, что хакеры могли использовать вредоносные ссылки для манипулирования контентом, который пользователи загружали в приложение. Исследователи также смогли получить доступ к пользовательской информации, такой как имена, адреса электронной почты и дни рождения.

Исследователи смогли манипулировать ссылкой, отправляемой пользователям TikTok, с помощью текстового сообщения при создании учетной записи в приложении. Если пользователь щелкнет вредоносную ссылку, хакер сможет выполнять нежелательные действия, такие как загрузка видео или удаление видео в учетной записи.

«Кроме того, исследователи Check Point узнали, что хакер может заставить пользователя TikTok зайти на веб-сервер, контролируемый хакером, что дает злоумышленнику возможность отправлять нежелательные запросы от имени пользователя», - говорится в пресс-релизе исследовательской группы.

В пресс-релизе Check Point исследователи сообщили, что они сообщили TikTok об этих уязвимостях в конце ноября 2019 года, и «в течение месяца было принято решение, гарантирующее пользователям TikTok возможность безопасно продолжать использовать приложение».

В среду TikTok выпустила новые рекомендации о том, что можно, и что нельзя будет использовать на платформе. «Мы не разрешаем опасным лицам или организациям использовать нашу платформу для пропаганды терроризма, преступности или других видов поведения, которые могут причинить вред», - говорится в сообщении. «Когда существует реальная угроза общественной безопасности, мы решаем эту проблему, блокируя учетную запись и сотрудничая с соответствующими юридическими органами»

По материалам: neformat
Добавить комментарий
Ваше Имя:
Ваш E-Mail:
Введите два слова, показанных на изображении: *
Лента новостей
Джазовые переложения оркестра Сергея Жилина стали хитом вечера памяти Римского-Корсакова12:43Альтовая домра доказала статус яркого сольного инструмента20:57B2B-платформа Hainago получит 5 млрд рублей от китайского инвестора для развития в России19:04На нижнекамском механическом заводе состоялся конкурс профессионального мастерства15:18Алексей Галкин, генеральный директор ООО «БИТ» о роли СФО в структурировании активов и развитии финансового рынка20:59Команда KAMA TYRES представила творческую программу на фестивале в Татарстане18:30Австралия против ветрогенераторов: как будет развиваться асбестовый скандал?21:17Космическая инфраструктура становится ближе к конечному пользователю11:12Юрий Лужков и развитие спорта: имя политика присвоено легкоатлетическому турниру22:35Феникс Фламм представил книгу об универсальных законах системных кризисов18:32От стресса руководителя к эффективной команде: опыт и практики экспертов форума «Команды № 1»21:46Предприятие шинного комплекса вошло в десятку лидеров ESG-рейтинга RAEX16:25Технология HPP меняет правила игры на российском рынке готовой еды21:08Векторы устойчивого развития модной индустрии: в ТПП РФ прошла дискуссия лидеров рынка10:39Гармония и благополучие: растет интерес к интеграции древних знаний в современную практику00:22Проект «Без них не начнём» на Leo Classics посвящён хранителям традиций17:11Завершился теннисный турнир «Кожаная Кепка» 2025 в честь 90-летия Юрия Лужкова21:26Банк Уралсиб получил награду в номинации «Лидер инноваций на рынке драгоценных металлов»00:01
Популярные новости