Показать меню

Найдена серьезная уязвимость в популярном приложении TikTok

Найдена серьезная уязвимость в популярном приложении TikTok

Согласно отчету, израильской исследовательской группы выявлено несколько недостатков безопасности в видеоприложении TikTok, которое позволяло хакерам загружать или удалять видео пользователя и получать доступ к личной информации пользователя.

Check Point Research, исследовательская группа по киберугрозам в Израиле, обнаружила, что хакеры могли использовать вредоносные ссылки для манипулирования контентом, который пользователи загружали в приложение. Исследователи также смогли получить доступ к пользовательской информации, такой как имена, адреса электронной почты и дни рождения.

Исследователи смогли манипулировать ссылкой, отправляемой пользователям TikTok, с помощью текстового сообщения при создании учетной записи в приложении. Если пользователь щелкнет вредоносную ссылку, хакер сможет выполнять нежелательные действия, такие как загрузка видео или удаление видео в учетной записи.

«Кроме того, исследователи Check Point узнали, что хакер может заставить пользователя TikTok зайти на веб-сервер, контролируемый хакером, что дает злоумышленнику возможность отправлять нежелательные запросы от имени пользователя», - говорится в пресс-релизе исследовательской группы.

В пресс-релизе Check Point исследователи сообщили, что они сообщили TikTok об этих уязвимостях в конце ноября 2019 года, и «в течение месяца было принято решение, гарантирующее пользователям TikTok возможность безопасно продолжать использовать приложение».

В среду TikTok выпустила новые рекомендации о том, что можно, и что нельзя будет использовать на платформе. «Мы не разрешаем опасным лицам или организациям использовать нашу платформу для пропаганды терроризма, преступности или других видов поведения, которые могут причинить вред», - говорится в сообщении. «Когда существует реальная угроза общественной безопасности, мы решаем эту проблему, блокируя учетную запись и сотрудничая с соответствующими юридическими органами»

По материалам: neformat
Добавить комментарий
Ваше Имя:
Ваш E-Mail:
Введите два слова, показанных на изображении: *
Лента новостей
Как россиянам оплачивать покупки за границей21:52От ретро до футуризма: стилистические разнообразия на Московской неделе моды17:06Гала-концерт «Мы вместе» прошел в Северной столице21:24Запоминающиеся бренды: впечатления с Московской недели моды16:32Яркие имена третьей Московской неделе моды12:06Роман белорусского автора Алеси Кузнецовой оценили в России22:35«Вера. Надежда. Любовь», всегда с нами!19:02«Переговорка» в Ижевске: ярмарка профессий и открытый диалог молодежи и бизнеса19:06Подведены итоги коллаборации проекта «Научный Петербург» и конкурса «Дизайн молодых»12:09Завод ТЕХНОНИКОЛЬ победил в конкурсе «5 звёзд. Лидеры химической промышленности»11:44АЗС «Газпромнефть»: автолюбители предпочитают капучино16:31Нелегко в ученье легко в материнстве: как женщины готовится к новой роли19:55Фонд Юрия Лужкова помогает талантливым студентам РГУ нефти и газа им. И. М. Губкина18:30Рынок труда: представлен Топ-5 кадровых агентства Москвы13:10Метеоры по итогам года перевезли рекордное число пассажиров в Кронштадт19:27KAMA TYRES продолжает работы по озеленению территорий10:41Фонд «Ноосфера» выступил организатором просветительской акции «Я – россиянин»00:50От недостатка грантов до перфекционизма: что мешает креативным проектам в России?00:44