Приложение TikTok может быть небезопасно для пользователей

1164 просмотров
0
Ратель
Пятница, 10 Янв 2020, 10:00

Уязвимость TikTok позволяет отправить жертве вредоносное SMS

Китайское приложение TikTok за последние месяцы стало невероятно популярным, число его пользователей превысило миллиард человек, но и его не обошли проблемы безопасности, пишет сайт Anti-Malware.ru.

Специалисты компании Check Point выявили множественные уязвимости в приложении. Вполне возможно, что из-за них злоумышленники могут управлять аккаунтами жертвы, а также получить доступ к персональным данным: именам, адресам электронной почты и датам рождения.

Команда Check Point, правда, не уверена, что уязвимости используются в реальных атаках, однако эксперты работают с разработчиками TikTok над устранением проблем безопасности. "Одна из обнаруженных брешей затрагивает SMS-возможности TikTok. Например, сервис позволяет пользователям отправить себе текстовое сообщение с ссылкой на загрузку приложения, но злоумышленник может использовать эту процедуру в своих целях. Чтобы успешно провести подобную атаку, преступник должен знать телефонный номер жертвы. При этом сам атакующий никак не раскроет свою личность в процессе эксплуатации бреши. В результате злоумышленник может отредактировать ссылку в сообщении, заменив её вредоносным URL. Получив такое SMS, жертва пройдёт по ссылке, так как не подозревает об атаке, после чего на устройство будет установлена злонамеренная программа", сообщается на сайте.

Ранее сообщалось о других нарушениях в работе приложения, на которые обратили внимание специалисты из США. По их мнению, сайт нарушал закон о защите "конфиденциальности детей в интернете" (CCOPA). Согласно его правилам, дети, не достигшие тринадцатилетнего возраста, должны брать согласие у родителей прежде чем собирать лучную информацию о детях таких как адрес почты, номер телефона и т.д. 28 февраля 2019 г. судом из США TikTok был оштрафован на сумму почти в 5 700 000 долларов. 

Фото: ru.all-smm.com.

- зампредседателя Комитета торговли МТИ РК
- В соответствии с действующим законодательством максимальная торговая надбавка на социально значимые продовольственные товары не должна превышать 15 процентов.
От доступа к медицинской помощи до лекарственного обеспечения
Как системное игнорирование процедур публичного обсуждения меняет баланс законности в регулировании здравоохранения Казахстана
Национальный курултай и перезапуск политической жизни
Переход к однопалатному Парламенту и его переименование в Құрылтай
Сергей Пономарёв: Роспуска Мажилиса и досрочных выборов не будет
Депутат Мажилиса Республики Казахстан о планах работы парламента в новом году
Терроризм в странах СНГ: как менялась угроза после распада СССР
От войн и «больших» захватов заложников к точечным атакам и транснациональным сетям
Новый статус Алматы: кому дали бата на площади Абая?
Что поможет самому большому городу Казахстана сформировать свой уникальный туристский бренд
Камеры ЦОУ фиксируют нарушения ПДД в Павлодарской области