Показать меню

Найдена серьезная уязвимость в популярном приложении TikTok

Найдена серьезная уязвимость в популярном приложении TikTok

Согласно отчету, израильской исследовательской группы выявлено несколько недостатков безопасности в видеоприложении TikTok, которое позволяло хакерам загружать или удалять видео пользователя и получать доступ к личной информации пользователя.

Check Point Research, исследовательская группа по киберугрозам в Израиле, обнаружила, что хакеры могли использовать вредоносные ссылки для манипулирования контентом, который пользователи загружали в приложение. Исследователи также смогли получить доступ к пользовательской информации, такой как имена, адреса электронной почты и дни рождения.

Исследователи смогли манипулировать ссылкой, отправляемой пользователям TikTok, с помощью текстового сообщения при создании учетной записи в приложении. Если пользователь щелкнет вредоносную ссылку, хакер сможет выполнять нежелательные действия, такие как загрузка видео или удаление видео в учетной записи.

«Кроме того, исследователи Check Point узнали, что хакер может заставить пользователя TikTok зайти на веб-сервер, контролируемый хакером, что дает злоумышленнику возможность отправлять нежелательные запросы от имени пользователя», - говорится в пресс-релизе исследовательской группы.

В пресс-релизе Check Point исследователи сообщили, что они сообщили TikTok об этих уязвимостях в конце ноября 2019 года, и «в течение месяца было принято решение, гарантирующее пользователям TikTok возможность безопасно продолжать использовать приложение».

В среду TikTok выпустила новые рекомендации о том, что можно, и что нельзя будет использовать на платформе. «Мы не разрешаем опасным лицам или организациям использовать нашу платформу для пропаганды терроризма, преступности или других видов поведения, которые могут причинить вред», - говорится в сообщении. «Когда существует реальная угроза общественной безопасности, мы решаем эту проблему, блокируя учетную запись и сотрудничая с соответствующими юридическими органами»

По материалам: neformat
Добавить комментарий
Ваше Имя:
Ваш E-Mail:
Введите два слова, показанных на изображении: *
Лента новостей
Большой теннис — яркие традиции: турнир «Кожаная Кепка» снова в центре внимания13:28Портфель автокредитов банка Уралсиб увеличился в 1,5 раза21:33В Гонконге арестовали 13 человек по делу о массовом пожаре23:40Первый в Москве ИИ-стилист появился в «Афимолле»23:38Представлены рекомендательные модельные практики для маркетплейсов от ФАС России, направленные на эффективную защиту интеллектуальной собственности и повышение безопасности потребителей22:05Мадина Гумерова — голос региональных дизайнеров на федеральном уровне19:24Конец охоты на ведьм? Администрация Трампа отозвала требование тестировать косметику на асбест18:05Нижнекамский проект по развитию качества отмечен экспертами Роскачества02:12Завершение программы «Социокультурные проекты» ознаменуется концертами в Москве21:11Осипов Андрей Владимирович: финансовый директор раскрыл пять прогрессивных тенденций ближайших десятилетий19:39Галкина Олеся: «Женский взгляд на глобальные инвестиции и новый финансовый порядок»19:12Leo Classics покажет 30 лучших программ «БесогонТВ»22:35Сергей Лазарев в Саратове с грандиозным шоу «Шоумен»18:33Агентство «Пиар Групп» стало партнером международного Стекольного Форума17:47Как меняется мировая торговля оружием: опубликован обзор актуальных процессов и прогнозов00:19В России намерены развивать институт наставничества19:43Победителей конкурса вопросов к Экономическому диктанту поздравила Елена Батурина21:18Шоу "С рюкзаком за спиной": начинается новая глава путешествий по России11:44
Популярные новости
Выбор редакции