10 мая 2023
Эксперты специализирующейся на вопросах кибербезопасности компании Imperva обнаружили уязвимость платформы TikTok, которая позволяла похищать конфиденциальные данные с устройств пользователей — их можно было использовать для кражи персональной информации, фишинга или шантажа. Сейчас уязвимость закрыта.
Источник изображения: antonbe / pixabay.com
Уязвимость была основана на механизме обработки входящих сообщений: интерфейс PostMessage API в TikTok позволял злоумышленникам отправлять через веб-версию платформы вредоносные сообщения, обходящие систему защиты. Воспользовавшись уязвимостью, хакеры могли получить доступ к данным об устройстве пользователя (тип устройства, ОС, браузер), к истории просмотренных видео, к данным учётной записи, а также к истории поисковых запросов.
Сейчас уязвимость в TikTok уже закрыта, но число претензий к платформе не уменьшается. Конгресс США продолжает попытки протолкнуть законопроект, который может вылиться в полную блокировку платформы в стране, а в дата-центрах владеющей TikTok компании ByteDance обнаружили многочисленные нарушения. Но весь этот поток негатива так и не смог отпугнуть рекламодателей — слишком уж велика популярность платформы.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Realme випустила ексклюзивний смартфон у стилі Формули-1 12 ноября 2025
Realme випустила ексклюзивний смартфон у стилі Формули-1
Авіатроща військового літака Туреччини: стали відомі подробиці 12 ноября 2025
На борту літака С130, що розбився в Грузії, було 20 осіб, включаючи екіпаж. Тривають пошукові роботи.
Саша Бо повернулася до кольору волосся, який мала під час вагітності. Фото 12 ноября 2025
Блогерка Саша Бо (справжнє ім'я Олександра Тарнавська) вразила своїми перукарськими експериментами.