Подписывайтесь на Газету.Ru в Telegram Публикуем там только самое важное и интересное!
Новые комментарии +

Дыры в TikTok: приложение признали небезопасным

В приложении TikTok найдены серьезные уязвимости

В популярном приложении TikTok был обнаружен ряд уязвимостей, которые позволяли злоумышленникам получить доступ к личным данным пользователей, в том числе к загруженным видео. Для проведения такой атаки было достаточно простого SMS-сообщения, отправленного на телефон жертвы. 

ИБ-компания Check Point Software Technologies Ltd. сообщила о найденных уязвимостях в популярном среди молодежи приложении TikTok. Благодаря этим брешам в безопасности социальной сети, хакеры могли получить доступ к личным данным ее пользователей, количество которых превышает миллиард человек. По состоянию на октябрь 2019 года, TikTok является одним из самых скачиваемых приложений в мире.

Тем не менее, чтобы взломать китайский сервис с такой большой аудиторией, понадобилось не так много усилий.

На сайте TikTok предусмотрена функция, позволяющая отправлять SMS-сообщения на любой номер телефона с ссылкой и приглашением установить мобильное приложение.

Хакерам только оставалось перехватить это сообщение с помощью специального инструмента, а затем заменить обычную ссылку на зараженную, открыв которую, пользователь предоставлял злоумышленникам доступ к своему аккаунту.

Как сообщили эксперты по кибербезопасности, с помощью такой атаки мошенник мог удалять уже имеющиеся ролики, загружать собственное видео, а также делать публичной ту информацию, которую пользователь хотел держать скрытой — например, электронный адрес или приватный контент. 

«Видео в TikTok носят развлекательный характер. Это приложение создало новый тренд, стиль и даже новый жанр. Но, как многие поняли на себе, есть четкая грань между забавными клипами и компрометацией приватного или даже интимного контента, который якобы должен быть под защитой тех сервисов, которыми мы пользуемся», — заявили в Check Point.

Известно, что руководство TikTok было уведомлено о существующих проблемах с безопасностью, после чего они были оперативно устранены. 

«TikTok всегда стоит на страже пользовательских данных. Как и многие другие организации, мы призываем ответственных исследователей в области кибербезопасности сообщать нам информацию об уязвимостях нулевого дня. Перед публикацией своего отчета в Check Point удостоверились, что все обнаруженные проблемы были исправлены в последней версии нашего приложения. Мы надеемся, что это успешное разрешение ситуации будет способствовать будущему сотрудничеству с ИБ-экспертами», — заявил представитель службы безопасности TikTok Люк Дешотелс.

Найденные в TikTok уязвимости вряд ли пойдут на пользу репутации сервиса, который и так находится под пристальным вниманием американских регуляторов.

Ранее сенаторы США Чак Шумер и Том Коттон написали письмо на имя советника президента США по национальной безопасности из-за риска шпионажа китайской компании ByteDance, владеющей TikTok, в пользу КНР. Кроме того, американским военным, а также сотрудникам Госдепа и Министерства внутренней безопасности США и вовсе запретили запускать TikTok из-за «угрозы кибербезопасности».

Некоторые СМИ сообщали о том, что ByteDance может продать долю в TikTok другой компании, чтобы успокоить американских законодателей, однако в самой компании назвали эту информацию «беспочвенными слухами».

Новости и материалы
Россияне стали вдвое чаще жаловаться на блокировку счета из-за включения в базу ЦБ
В Британии недовольны огромными расходами на коронацию Карла III
ВСУ перебросили в курское приграничье элитный спецбатальон БПЛА «Птицы Мадьяра»
Над Брянской областью сбили беспилотники самолетного типа
На окраине Калуги уничтожили шесть украинских беспилотников
Россиянам пообещали, что шампанское к Новому году не подорожает
В правительстве Японии прокомментировали санкции США против Газпромбанка
Часть российского региона осталась без электроснабжения
Пожилой житель Таиланда сумел отбиться от крупного медведя
В Белом доме раскрыли, куда уехала Харрис после поражения на выборах
Британский полицейский не смог найти любовницу, несмотря на служебное положение
Россиянам рассказали, в каком случае сейчас выгодно покупать квартиру
Россиянам рассказали о важных деталях, на которые нужно обратить внимание при выборе отеля
В Кремле заявили, что российским войскам предстоит выйти на границы ДНР
Доброволец рассказал об использовании ВСУ жителей Курской области в качестве живого щита
Российские военные инженеры разминировали путь из Донецка в Селидово
В США раскритиковали Пентагон за слишком быстрое принятие на вооружение F-35
В Кремле заявили о необходимости регламентации трудовой миграции в России
Все новости