Показать меню

Найдена серьезная уязвимость в популярном приложении TikTok

Найдена серьезная уязвимость в популярном приложении TikTok

Согласно отчету, израильской исследовательской группы выявлено несколько недостатков безопасности в видеоприложении TikTok, которое позволяло хакерам загружать или удалять видео пользователя и получать доступ к личной информации пользователя.

Check Point Research, исследовательская группа по киберугрозам в Израиле, обнаружила, что хакеры могли использовать вредоносные ссылки для манипулирования контентом, который пользователи загружали в приложение. Исследователи также смогли получить доступ к пользовательской информации, такой как имена, адреса электронной почты и дни рождения.

Исследователи смогли манипулировать ссылкой, отправляемой пользователям TikTok, с помощью текстового сообщения при создании учетной записи в приложении. Если пользователь щелкнет вредоносную ссылку, хакер сможет выполнять нежелательные действия, такие как загрузка видео или удаление видео в учетной записи.

«Кроме того, исследователи Check Point узнали, что хакер может заставить пользователя TikTok зайти на веб-сервер, контролируемый хакером, что дает злоумышленнику возможность отправлять нежелательные запросы от имени пользователя», - говорится в пресс-релизе исследовательской группы.

В пресс-релизе Check Point исследователи сообщили, что они сообщили TikTok об этих уязвимостях в конце ноября 2019 года, и «в течение месяца было принято решение, гарантирующее пользователям TikTok возможность безопасно продолжать использовать приложение».

В среду TikTok выпустила новые рекомендации о том, что можно, и что нельзя будет использовать на платформе. «Мы не разрешаем опасным лицам или организациям использовать нашу платформу для пропаганды терроризма, преступности или других видов поведения, которые могут причинить вред», - говорится в сообщении. «Когда существует реальная угроза общественной безопасности, мы решаем эту проблему, блокируя учетную запись и сотрудничая с соответствующими юридическими органами»

По материалам: neformat
Добавить комментарий
Ваше Имя:
Ваш E-Mail:
Введите два слова, показанных на изображении: *
Лента новостей
«Россети» обновили опоры магистральных ЛЭП, обеспечивающих электроснабжение Оренбургской области20:03Хризотил и его место в современной автомобильной промышленности19:05Требование о пересмотре запрета на асбест выдвинули автоконцерны13:17День LeePrime Group в РОСБИОТЕХ20:51На книжной выставке в Минске особый интерес вызвали новые произведения Алеси Кузнецовой15:11ЮРИСТАС: Когда обращаться к юристу? Чем раньше — тем лучше!18:48Как аптеки стали больше, чем просто точками продаж лекарств16:51В Москве прошел ХХVI Международный Конгресс педиатров «Актуальные проблемы педиатрии»20:29Западные компании хотят вернуться на рынок России: как поменялись условия22:49В Фонде «Родина» рассказали, как защитить себя и своих близких от мошенников21:24Приобретение «Ипотечного экспресса» позволит «Кредитору» увеличить доступность финансовых услуг20:43В поисках своего пути: как определить главную цель и наполнить жизнь смыслом22:10Владельцам авто на бензине и сжиженном газе: есть способ заправляться выгоднее20:12Оскар и Юра Борисов: креативные маркетинговые акции брендов21:31«ТВОРЧЕСКИЙ КАДР» Московской консерватории16:30KAMA TYRES представил обновленный ассортимент индустриальных шин22:07Нелегальный рынок табака: как повысить эффективность борьбы с контрафактом20:41Компания KAMA TYRES начала выпуск новой модели ЦМК-шин19:09
Популярные новости