Показать меню

Найдена серьезная уязвимость в популярном приложении TikTok

Найдена серьезная уязвимость в популярном приложении TikTok

Согласно отчету, израильской исследовательской группы выявлено несколько недостатков безопасности в видеоприложении TikTok, которое позволяло хакерам загружать или удалять видео пользователя и получать доступ к личной информации пользователя.

Check Point Research, исследовательская группа по киберугрозам в Израиле, обнаружила, что хакеры могли использовать вредоносные ссылки для манипулирования контентом, который пользователи загружали в приложение. Исследователи также смогли получить доступ к пользовательской информации, такой как имена, адреса электронной почты и дни рождения.

Исследователи смогли манипулировать ссылкой, отправляемой пользователям TikTok, с помощью текстового сообщения при создании учетной записи в приложении. Если пользователь щелкнет вредоносную ссылку, хакер сможет выполнять нежелательные действия, такие как загрузка видео или удаление видео в учетной записи.

«Кроме того, исследователи Check Point узнали, что хакер может заставить пользователя TikTok зайти на веб-сервер, контролируемый хакером, что дает злоумышленнику возможность отправлять нежелательные запросы от имени пользователя», - говорится в пресс-релизе исследовательской группы.

В пресс-релизе Check Point исследователи сообщили, что они сообщили TikTok об этих уязвимостях в конце ноября 2019 года, и «в течение месяца было принято решение, гарантирующее пользователям TikTok возможность безопасно продолжать использовать приложение».

В среду TikTok выпустила новые рекомендации о том, что можно, и что нельзя будет использовать на платформе. «Мы не разрешаем опасным лицам или организациям использовать нашу платформу для пропаганды терроризма, преступности или других видов поведения, которые могут причинить вред», - говорится в сообщении. «Когда существует реальная угроза общественной безопасности, мы решаем эту проблему, блокируя учетную запись и сотрудничая с соответствующими юридическими органами»

По материалам: neformat
Добавить комментарий
Ваше Имя:
Ваш E-Mail:
Введите два слова, показанных на изображении: *
Лента новостей
Подвижник и музей. История в письмах08:43Школа имени Юрия Лужкова: в Севастополе увековечили память выдающегося политика19:58Вертолеты России реализуют в 2026 году контракт с ГТЛК на поставку новых Ми-8МТВ-1, сообщил генеральный директор холдинга Колесов17:374 бренда из маркета и шоурума Московской недели моды для комфортного и функционального гардероба12:02Территория бега к 90-летию Юрия Лужкова: первый этап собрал свыше 500 участников22:1290 лет со дня рождения Ю. М. Лужкова: Московский Пасхальный фестиваль отдаёт дань памяти основателю17:58Семейноцентричность вместо краткосрочной прибыли: новый тренд в управлении компаниями16:30Масштаб и наследие: к 90-летию со дня рождения Юрия Лужкова утверждена программа мероприятий20:58Вагон метро для крабов и рыб: почему Нью-Йорк утопил старые составы подземки?19:13Фонд Юрия Лужкова и РГУ нефти и газа имени И. М. Губкина отметили успехи студентов12:48Фонд Юрия Лужкова учредил именную премию для юных артистов в рамках фестиваля «Дорога в цирк. Это серьезно»10:26Фонд Юрия Лужкова приветствует посвящение Пасхального фестиваля экс-мэру Москвы16:14Окно возможностей - почему важно замечать первые изменения в работе мозга19:52Выставка в детских центрах расскажет о пронзительной истории дружбы Лужкова и Никулина12:56Героическая история XIII века на сцене Храма Христа Спасителя: состоялась премьера символ-оперы об Александре Невском21:27Головокружение, слабость, перепады давления: где граница между усталостью и сосудистой угрозой21:27Имущество на балансе: как владеть активами и защищать их от рисков14:03Названы основные правила подготовки зимних шин к хранению09:17
Популярные новости
Выбор редакции