Приложение TikTok может быть небезопасно для пользователей

1105 просмотров
0
Ратель
Пятница, 10 Янв 2020, 10:00

Уязвимость TikTok позволяет отправить жертве вредоносное SMS

Китайское приложение TikTok за последние месяцы стало невероятно популярным, число его пользователей превысило миллиард человек, но и его не обошли проблемы безопасности, пишет сайт Anti-Malware.ru.

Специалисты компании Check Point выявили множественные уязвимости в приложении. Вполне возможно, что из-за них злоумышленники могут управлять аккаунтами жертвы, а также получить доступ к персональным данным: именам, адресам электронной почты и датам рождения.

Команда Check Point, правда, не уверена, что уязвимости используются в реальных атаках, однако эксперты работают с разработчиками TikTok над устранением проблем безопасности. "Одна из обнаруженных брешей затрагивает SMS-возможности TikTok. Например, сервис позволяет пользователям отправить себе текстовое сообщение с ссылкой на загрузку приложения, но злоумышленник может использовать эту процедуру в своих целях. Чтобы успешно провести подобную атаку, преступник должен знать телефонный номер жертвы. При этом сам атакующий никак не раскроет свою личность в процессе эксплуатации бреши. В результате злоумышленник может отредактировать ссылку в сообщении, заменив её вредоносным URL. Получив такое SMS, жертва пройдёт по ссылке, так как не подозревает об атаке, после чего на устройство будет установлена злонамеренная программа", сообщается на сайте.

Ранее сообщалось о других нарушениях в работе приложения, на которые обратили внимание специалисты из США. По их мнению, сайт нарушал закон о защите "конфиденциальности детей в интернете" (CCOPA). Согласно его правилам, дети, не достигшие тринадцатилетнего возраста, должны брать согласие у родителей прежде чем собирать лучную информацию о детях таких как адрес почты, номер телефона и т.д. 28 февраля 2019 г. судом из США TikTok был оштрафован на сумму почти в 5 700 000 долларов. 

Фото: ru.all-smm.com.

Министр внутренних дел РК
Назрела необходимость ограничения времени реализации спиртного в развлекательных заведениях. В указанных объектах в опьянении совершено более 1 400 преступлений, в том числе три убийства.
Новый статус Алматы: кому дали бата на площади Абая?
Что поможет самому большому городу Казахстана сформировать свой уникальный туристский бренд
Почему госпрограммы в Казахстане не доживают до конца
К 2025 году национальные проекты снова уходят в «концепции»
Как Алматы лишил Алма-Ату еще одного памятника
Репортажи из прошлого
Судмедэксперты по делу Bek Air: при «тысячекратных перегрузках» человек может выжить
В Алматы продолжаются слушания по делу о катастрофе самолета Fokker-100
КНР в Центральной Азии: инвестиции или долги?
Китай предлагает региону новую модель экономики
Мечты казахстанцев о квадратных метрах «уходят» в область фантастики
Разбираемся к чему приведет повышение базовой ставки до 18%
Куантай Абдимади: Мужчина имеет право быть слабым
Актер о страхах, ролях и жизни между аулом и большим экраном
Трансформация ШОС – альтернатива «старым правилам»?
Константин Сыроежкин: Необходимо научиться ощущать себя суверенным государством
«Железная дорога в тупике»: как развивается казахстанская логистика
Эксперт о закрытии границ, дефиците вагонов и перспективах железнодорожных перевозок
Когда правительство возьмётся за яйца
Прагматично-патриотическое молодёжное движение издало "Ежедневник строителя Второй Республики" с цитатами президента