Уязвимости на популярной платформе обмена видео TikTok, которые могли позволить хакерам добавлять или удалять видео, изменять настройки конфиденциальности и похищать личные данные, были исправлены после того, как их довели до разработчика сервиса – ByteDance. Об этом сообщает ВВС.
Проблемы обнаружили исследователи компании Check Point, специализирующейся на кибербезопасности. Они обнародовали свой отчет, но предварительно, еще в ноябре прошлого года, передали данные ByteDance.
В TikTok отметили, что в последней версии приложения недочеты были исправлены, и поблагодарили фирму за предупреждение.
Компания Check Point отметила, что проблема существовала на протяжении большей части 2019 года, и это подняло “серьезные вопросы” о том, успели ли ее обнаружить хакеры. В их отчете говорится, что ByteDance “ответственно развернул” решение в течение месяца после того, как узнал о проблеме.
Наибольшая уязвимость, по данным фирмы, заключалась в том, как TikTok обрабатывал номера мобильных телефонов пользователей, которые люди предоставляют при регистрации.
Компания обнаружила, что хакеры могут получить доступ к этим номерам и отправлять текстовые сообщения от имени TikTok. В свою очередь, это позволяло бы им удалять видео, менять настройки приватности, загружать неавторизованные видео, а также перенаправлять пользователей на вредоносный сайт, маскирующийся под TikTok.
Ранее LeMonade писал, что YouTube ужесточил политику безопасности.
Также мы сообщали, что Instagram предложит пользователям подумать над словами.
Подписывайтесь на канал в Telegram, следуйте за нами в Instagram и читайте важные новости в Facebook.