В TikTok устранена уязвимость, которая позволяла собирать пользовательские данные

27 января 2021

Стало известно о том, что специалисты компании Check Point Research обнаружили серьёзную уязвимость в популярном сервисе коротких видео TikTok. Её эксплуатация позволяла использовать функцию «Найти друзей» для сбора информации из профилей, в том числе телефонных номеров пользователей, их ID на платформе, фотографий и др. Согласно имеющимся данным, в настоящее время проблему уже удалось решить.

Изображение: Getty Images

Изображение: Getty Images

Используя упомянутую уязвимость, злоумышленники могли собирать информацию о пользователях TikTok, чтобы создавать базы данных, которые могли быть полезны при организации разного рода вредоносных кампаний. Исследователи из Check Point сумели создать эксплойт для эксплуатации уязвимости, после чего уведомили разработчика TikTok, китайскую компанию ByteDance о проблеме. Разработчики оперативно выпустили исправление и сейчас пользователям рекомендуется обновить приложение TikTok до последней версии.

«Уязвимость могла позволить злоумышленникам создать базу данных с информацией о пользователях и их телефонных номерах. Обладающие такой конфиденциальной информацией злоумышленники могут выполнять разного рода вредоносные действия, такие как фишинг. Мы обращаемся к пользователям TikTok с просьбой указывать минимум информации, когда дело касается личных данных. Также рекомендуем обновить операционную систему и приложение до последних версий», — сказано в сообщении TikTok.

Стоит отметить, что специалисты Check Point уже второй раз за последние несколько месяцев обнаруживают уязвимости в TikTok. До этого они выявили уязвимость, эксплуатация которой позволяла получить доступ к личным данным пользователей платформы.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

У Gemini виявили вразливість із підміною символів, але Google вирішила нічого не робити 8 октября 2025

Google вирішила не закривати виявлену дослідниками в галузі кібербезпеки вразливість, яка дозволяє гіпотетичним зловмисникам здійснювати атаки на помічника з штучним інтелектом Gemini за допомогою підміни символів. Внаслідок таких атак модель може змінити свою поведінку, почати спотворювати дані та видавати інформацію, що не відповідає дійсності.

Путін охарактеризував вторгнення в Україну і "СВО" 8 октября 2025

Кремлівський правитель звинуватив Україну в ударах по "мирних об’єктах" на території Росії, вказуючи, що такі дії нібито спрямовані на демонстрацію сили перед західними союзниками.

Дружина Павліка показалася після чергової пластичної операції. Фото 8 октября 2025

Дружина Павліка показалася після чергової пластичної операції. Фото

 

Вас могут заинтересовать эти отзывы

https://ineed.ua/  
https://ineed.ua/

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше