Эксперты компании Check Point Software Technologies обнаружили уязвимость в функции «Найти друзей» в соцсети TikTok. Она открывает доступ к данным профиля, в том числе к номеру телефона, нику и уникальному ID пользователя, а также фотографии профиля.
«Мы решили проверить, можно ли использовать платформу для получения личных данных пользователей. Оказалось, что можно. Нам удалось обойти несколько механизмов защиты TikTok, тем самым нарушив конфиденциальность приложения», — прокомментировал полученные результаты глава Check Point Software Technologies по исследованию уязвимостей продуктов Одед Вануну.
Как предупреждают эксперты, данная уязвимость позволит злоумышленникам получать доступ к личным данным в профилях пользователей, в том числе к номеру телефона, привязанному к аккаунту, нику, уникальному ID пользователя, фотографии профиля, а также к некоторым настройкам, включая возможности скрыть профиль и управлять подписками.
Следует отметить, что исследователи Check Point Research уже не первый раз находят уязвимости в соцсети. Ранее сообщалось о наборе уязвимостей, используя которые злоумышленники могли получить доступ к личной информации, сохраненной в учетных записях, или предпринимать действия от имени пользователя без его согласия.
Зеленский ошарашен смещением внимания со своей персоны на Ближний Восток
Следующий! На подходе еще один глобальный кризис из-за Ормузского пролива
Зеленский заявил, что Россия хочет развернуть в Белоруссии 4 станции управления БПЛА
Галибаф опроверг сообщение Jerusalem Post, что ведет переговоры с США
МИД России: Запад не мешает судам под фальшивыми флагами, если есть интерес ЕС
СМИ: В США планируют пригласить Лукашенко на встречу с Трампом