Эксперты компании Check Point Software Technologies обнаружили уязвимость в функции «Найти друзей» в соцсети TikTok. Она открывает доступ к данным профиля, в том числе к номеру телефона, нику и уникальному ID пользователя, а также фотографии профиля.
«Мы решили проверить, можно ли использовать платформу для получения личных данных пользователей. Оказалось, что можно. Нам удалось обойти несколько механизмов защиты TikTok, тем самым нарушив конфиденциальность приложения», — прокомментировал полученные результаты глава Check Point Software Technologies по исследованию уязвимостей продуктов Одед Вануну.
Как предупреждают эксперты, данная уязвимость позволит злоумышленникам получать доступ к личным данным в профилях пользователей, в том числе к номеру телефона, привязанному к аккаунту, нику, уникальному ID пользователя, фотографии профиля, а также к некоторым настройкам, включая возможности скрыть профиль и управлять подписками.
Следует отметить, что исследователи Check Point Research уже не первый раз находят уязвимости в соцсети. Ранее сообщалось о наборе уязвимостей, используя которые злоумышленники могли получить доступ к личной информации, сохраненной в учетных записях, или предпринимать действия от имени пользователя без его согласия.
Египет — в наших руках: Нетаньяху похвастал газовой сделкой
Министр культуры и информации Казахстана Балаева заговорила по-другому
На пути в кресло Трампа — почему Рубио педалирует агрессию против Венесуэлы
Санду кормит Молдавию «предвыборной морковкой» о скором членстве в ЕС — Додон
Axios: Переговоры США с делегациями России и Украины пройдут в Майами на этой неделе
Объем российских инвестиций в Азербайджан за 9 месяцев увеличился в 1,8 раза