Приложение TikTok может быть небезопасно для пользователей

1121 просмотров
0
Ратель
Пятница, 10 Янв 2020, 10:00

Уязвимость TikTok позволяет отправить жертве вредоносное SMS

Китайское приложение TikTok за последние месяцы стало невероятно популярным, число его пользователей превысило миллиард человек, но и его не обошли проблемы безопасности, пишет сайт Anti-Malware.ru.

Специалисты компании Check Point выявили множественные уязвимости в приложении. Вполне возможно, что из-за них злоумышленники могут управлять аккаунтами жертвы, а также получить доступ к персональным данным: именам, адресам электронной почты и датам рождения.

Команда Check Point, правда, не уверена, что уязвимости используются в реальных атаках, однако эксперты работают с разработчиками TikTok над устранением проблем безопасности. "Одна из обнаруженных брешей затрагивает SMS-возможности TikTok. Например, сервис позволяет пользователям отправить себе текстовое сообщение с ссылкой на загрузку приложения, но злоумышленник может использовать эту процедуру в своих целях. Чтобы успешно провести подобную атаку, преступник должен знать телефонный номер жертвы. При этом сам атакующий никак не раскроет свою личность в процессе эксплуатации бреши. В результате злоумышленник может отредактировать ссылку в сообщении, заменив её вредоносным URL. Получив такое SMS, жертва пройдёт по ссылке, так как не подозревает об атаке, после чего на устройство будет установлена злонамеренная программа", сообщается на сайте.

Ранее сообщалось о других нарушениях в работе приложения, на которые обратили внимание специалисты из США. По их мнению, сайт нарушал закон о защите "конфиденциальности детей в интернете" (CCOPA). Согласно его правилам, дети, не достигшие тринадцатилетнего возраста, должны брать согласие у родителей прежде чем собирать лучную информацию о детях таких как адрес почты, номер телефона и т.д. 28 февраля 2019 г. судом из США TikTok был оштрафован на сумму почти в 5 700 000 долларов. 

Фото: ru.all-smm.com.

Чемпионка Итогового турнира WTA-2025
Я горжусь представлять Казахстан и дарить вам эмоции и победы. Особенно радуюсь, когда вижу, что всё больше ребят берут в руки ракетки. Если моя игра вдохновляет вас мечтать, трудиться и верить в себя это моя самая большая победа.
ЦУР Алматы – победим бедность, болезни и станем равными
150 инициатив НПО по 26 задачам ЦУР на сумму 9,36 млрд тенге – каков результат?
Предложить США ничего не могут, а для России и Китая ставки слишком высоки
Экспертная оценка встречи Дональда Трампа с Си Цзиньпином в Южной Корее
Как Кайрат Нуртас провел 10 лет между двумя концертами на стадионе
От вступления в партию «Нур Отан» до свадьбы на Мальдивах и пятнадцати суток ареста
Станет ли озеро Балхаш зоной туризма?
В Карагандинской области создают туристическую индустриальную зону
Катастрофа Fokker-100 авиакомпании Bek Air: кто виноват, если пилоты – герои?
В алматинском суде прошли прения, сегодня состоится оглашение приговора
Кто изгнал стаи ворон из Алматы?
Живописный Казахстан: взгляд Андрея Михайлова
Новый статус Алматы: кому дали бата на площади Абая?
Что поможет самому большому городу Казахстана сформировать свой уникальный туристский бренд
От запрета фонограмм до аттестации школ
Почему гуманитарная реформа рискует остаться на бумаге
КНР в Центральной Азии: инвестиции или долги?
Китай предлагает региону новую модель экономики
В Казахстане снижаются инфляционные ожидания, а тенге укрепляется
Эксперты прогнозируют паузу в изменении базовой ставки
Роберт Зиганшин: «У каждого маньяка – своя мелодия»
Автор музыки к нашумевшему сериалу «5:32» о кино, деньгах и вдохновении
Три больших трека в сотрудничестве Казахстана и США
Для казахстанской стороны критически важно, чтобы санкции не были барьером
Когда правительство возьмётся за яйца
Прагматично-патриотическое молодёжное движение издало "Ежедневник строителя Второй Республики" с цитатами президента