Бързо развиващата се платформа за социални мрежи TikTok, стана новата жертва на хакери, които искат да получат достъп до личните данни на потребителите.
Η нарушаването на сигурността на акаунта от хакери може лесно да се използва за промяна на съдържанието на видеоклипове, публикувани в платформата. Освен това хакерите ще имат достъп и до личните данни на потребителите на социалните мрежи.
Изследователи по киберсигурност от CheckPoint Research казват, че са открили „много уязвимости“ в TikTok. Според експерти тези уязвимости позволяват на хакерите да изпращат SMS съобщения, съдържащи зловреден софтуер, до потребителите на социалните мрежи. Хакерите могат лесно да „скрият“ външния си вид и да накарат жертвите да повярват, че тези съобщения идват от самия TikTok.
Като щракне върху едно от тези заразени съобщения, хакерът ще може да поеме контрола върху целевия си акаунт. Освен това той ще има достъп до изтеглените и лични видеоклипове на жертвата или дори да публикува новини. В допълнение, CheckPoint твърди, че друга уязвимост в сигурността му позволява да използва личната информация на потребителя, съхранявана на сървърите на TikTok.
"Всички уязвимости, които открихме, са в основата на системите на TikTok", каза Одед Вануну, ръководител на изследването на продуктовите уязвимости в CheckPoint. Компанията, специализирана в компютърната сигурност, информира TikTok за своите открития на 15 ноември 2019 г. Социалната мрежа твърди, че е отстранила всички тези дефекти от 5 декември 2019 г.
TikTok достигна почти 1,5 милиарда потребители по целия свят само за две години и половина след пускането му извън Китай. Той е насочен към хакери поради голямото количество данни и евентуално личната информация, която съдържа. Тъй като приложения като TikTok могат да се използват на множество платформи, е по-лесно за злонамерено лице да увеличи бързо дейността си.
Преди тази история да бъде разкрита на обществеността, ние се договорихме с CheckPoint да покрием всички проблеми, споменати в последната версия на нашето приложение. Надяваме се, че това успешно решение ще насърчи бъдещото сътрудничество с изследователи по сигурността.
Тези опасения за сигурността възникнаха малко след като ВМС на САЩ реши да забрани TikTok от смартфоните на своите служители. Според официалното изявление на Генералния щаб на САЩ социалната мрежа е заплаха за националната сигурност и беше решено да се забрани на моряците и служителите на тази камара да използват китайската социална мрежа.
[the_ad_group id = ”966 ″]