Приложение TikTok может быть небезопасно для пользователей

1246 просмотров
0
Ратель
Пятница, 10 Янв 2020, 10:00

Уязвимость TikTok позволяет отправить жертве вредоносное SMS

Китайское приложение TikTok за последние месяцы стало невероятно популярным, число его пользователей превысило миллиард человек, но и его не обошли проблемы безопасности, пишет сайт Anti-Malware.ru.

Специалисты компании Check Point выявили множественные уязвимости в приложении. Вполне возможно, что из-за них злоумышленники могут управлять аккаунтами жертвы, а также получить доступ к персональным данным: именам, адресам электронной почты и датам рождения.

Команда Check Point, правда, не уверена, что уязвимости используются в реальных атаках, однако эксперты работают с разработчиками TikTok над устранением проблем безопасности. "Одна из обнаруженных брешей затрагивает SMS-возможности TikTok. Например, сервис позволяет пользователям отправить себе текстовое сообщение с ссылкой на загрузку приложения, но злоумышленник может использовать эту процедуру в своих целях. Чтобы успешно провести подобную атаку, преступник должен знать телефонный номер жертвы. При этом сам атакующий никак не раскроет свою личность в процессе эксплуатации бреши. В результате злоумышленник может отредактировать ссылку в сообщении, заменив её вредоносным URL. Получив такое SMS, жертва пройдёт по ссылке, так как не подозревает об атаке, после чего на устройство будет установлена злонамеренная программа", сообщается на сайте.

Ранее сообщалось о других нарушениях в работе приложения, на которые обратили внимание специалисты из США. По их мнению, сайт нарушал закон о защите "конфиденциальности детей в интернете" (CCOPA). Согласно его правилам, дети, не достигшие тринадцатилетнего возраста, должны брать согласие у родителей прежде чем собирать лучную информацию о детях таких как адрес почты, номер телефона и т.д. 28 февраля 2019 г. судом из США TikTok был оштрафован на сумму почти в 5 700 000 долларов. 

Фото: ru.all-smm.com.

Депутата Мажилиса
- Новые нормы Закона должны дать должникам больше возможностей для переговоров с кредиторами и заключения соглашений о погашении задолженности.
Bek Air не будет обжаловать решение суда по иску родственника погибшей в авиакатастрофе
Но в Bek Air предупреждают: продажа самолетов для выплат потерпевшим может упереться в санкционные ограничения США и Евросоюза
Бензиновая афера на 37 миллиардов, новые правила для должников и тревожный сигнал из ООН
Главное за неделю: Раскрытие масштабной схемы контрабанды топлива, изменения в работе нотариусов, развитие Алатау и другие главные события недели
Дубай после бума: стоит ли казахстанцам инвестировать в ОАЭ в 2026 году
Главное преимущество недвижимости – наличие реального актива
Как настоящее ремесло может вернуть себе рынок?
Новый Евразийский совет открывает глобальные площадки для настоящих мастеров
Самые высокие цены на продукты - в Алматы, Мангистауской и Атырауской областях
Почему казахстанцы переплачивают за еду: разница цен на мясо, молоко и курицу между регионами достигла 30%
Курултай, дело Борейко, амнистия и аферы на миллиарды: главные новости недели
Политические реформы, громкие суды и аферы на миллиарды — главные новости недели
Бездомные животные: закон есть, системы – нет
Почему ставка на массовое уничтожение не снижает ни численность, ни риски, и что на самом деле не сработало в действующей модели
Криптоплатеж при Президенте
Казахстан в ДТП каждый год теряет небольшой город
Главный редактор журнала «За рулём» комментирует ДТП на Аль-Фараби
В чьих интересах бомбили КТК?
Атаки беспилотников на Каспийский трубопроводный консорциум ударили по экономике Казахстана
От доступа к медицинской помощи до лекарственного обеспечения
Как системное игнорирование процедур публичного обсуждения меняет баланс законности в регулировании здравоохранения Казахстана
Национальный курултай и перезапуск политической жизни
Переход к однопалатному Парламенту и его переименование в Құрылтай