Эксперты компании Check Point Software Technologies обнаружили уязвимость в функции «Найти друзей» в соцсети TikTok. Она открывает доступ к данным профиля, в том числе к номеру телефона, нику и уникальному ID пользователя, а также фотографии профиля.
«Мы решили проверить, можно ли использовать платформу для получения личных данных пользователей. Оказалось, что можно. Нам удалось обойти несколько механизмов защиты TikTok, тем самым нарушив конфиденциальность приложения», — прокомментировал полученные результаты глава Check Point Software Technologies по исследованию уязвимостей продуктов Одед Вануну.
Как предупреждают эксперты, данная уязвимость позволит злоумышленникам получать доступ к личным данным в профилях пользователей, в том числе к номеру телефона, привязанному к аккаунту, нику, уникальному ID пользователя, фотографии профиля, а также к некоторым настройкам, включая возможности скрыть профиль и управлять подписками.
Следует отметить, что исследователи Check Point Research уже не первый раз находят уязвимости в соцсети. Ранее сообщалось о наборе уязвимостей, используя которые злоумышленники могли получить доступ к личной информации, сохраненной в учетных записях, или предпринимать действия от имени пользователя без его согласия.
Автобус упал на крышу ресторана: Немцев выносит с трасс выпавший снег
Удар по кафе в Хорлах был такой силы, что мог уничтожить укрепленный бункер
«Воскрешение Капустина»* нужно было Буданову* для назначения — Коц
386 населенных пунктов в Псковской области остались без света
За сутки на Белгородскую область ВСУ запустили более 130 беспилотников