ИТ / Новости
информбезопасность люди персональные данные
9.1.2020

Check Point Research: в TikTok выявлены серьезные уязвимости

Команда исследователей Check Point Research обнаружила множество проблем в приложении TikTok, часть которых они назвали критическими.

Исследование специалистов показало, что одна из уязвимостей позволяла злоумышленникам отправлять SMS-сообщения на любой номер телефона от имени аккаунта TikTok. Изменение определенных параметров приводило к подделке содержимого сообщения. Хакеры могли добавить туда любую вредоносную ссылку, при переходе по которой пользователь открывал доступ к личным данным.

В приложении были выявлены следующие проблемы:

  •  Возможность захвата учетной записи TikTok и управление ее содержимым злоумышленниками;
  •  Удаление видео;
  •  Размещение любого контента от лица жертвы;
  •  Просмотр и обнародование личного контента пользователей;
  •  Раскрытие частной информации, например, адреса электронной почты, сведения о способе оплаты, дате рождения и многое другое.

Check Point Research проинформировала разработчиков TikTok о найденных уязвимостях. По информации экспертов, проблемы уже исправлены.

«Нарушения данных становятся эпидемией. Это серьезная проблема, с которой сталкиваются организации по всему миру просто потому, что данные широко распространены и окружают нас. Сохранность личной информации – наша совместная ответственность, мы должны уберечь конфиденциальные данные от обнародования», – говорят исследователи. 

Изображение: скриншот официального сайта tiktok.com

Еще по теме

Почему рынок коммерческих дата-центров нуждается в регулировании

Что ждет начинающего тестировщика в 2024 году

Как найти перспективные зарубежные рынки для российских решений

Какие угрозы несет интернет тел человечеству

Успеют ли банки заменить импортный софт и оборудование до 2025 года

Зачем компании вкладывают деньги в ИТ-состязания?

Импортозамещение и внутренняя разработка ПО в страховании

Почему рынок информационных технологий РФ возвращается к классической дистрибуции

Что сделано и не сделано в цифровизации России за 2023 год

Как заботу о вычислениях переложить на вендоров и почему не все к этому готовы

Когда российский бизнес начнет замещать импортное ИТ-оборудование

Чего добились за два года активного импортозамещения ПО

Как искусственный интеллект меняет банковскую систему РФ

Как проходит цифровая трансформация отечественного госсектора

Процесс замены иностранного софта близится к завершению – и это вызов