Інтернет

У TikTok знайшли серйозну уразливість

Share

Нещодавно соціальна мережа TikTok подолала позначку в 1 млрд користувачів, а днями фахівці з мережевої безпеки Томмі Міск і Талал Хадж Бакрі знайшли вкрай значну уразливість у сервісі.

Ця вразливість дозволяє зловмисникам замінювати і видаляти відеоролики в акаунтах інших користувачів. Вони опублікували фейковий відеоролик про COVID-19 в декількох популярних акаунтах на TikTok, включаючи офіційний аккаунт Всесвітньої організації охорони здоров’я (ВООЗ).

Томмі Міск і Талал Хадж Бакрі пояснюють, соціальна мережа TikTok використовує незашифрований протокол HTTP замість більш безпечного HTTPS. Через це власники загальнодоступних мереж Wi-Fi, інтернет-провайдери та державні служби можуть отримувати історію переглядів всіх користувачів TikTok.

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

Через використання протоколу HTTP соціальна мережа легко піддається атакам хакерів. Автори дослідження змогли змінити контент і замінити реальні відеоролики користувачів підробленими, провівши DNS-атаку в мережі.

Варто відзначити, що розробники не замінювали відео на сервері TikTok, вони зробили це для демонстрації тільки в домашній мережі. Це означає, що зміни побачать тільки ті користувачі, які використовують їх маршрутизатор. Проте дослідники вважають, що вразливість може бути використана в більш широкому масштабі.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Тетюшев Данило

Люблю Apple, розповідаю про гаджети, кіно і корисні речі зі світу IT.

Опублікував
Тетюшев Данило
  • Останні записи

    Як зарядити телефон без електрики: 12 простих способів

    Тотальне вторгнення Російської Федерації та регулярні обстріли наших сіл і міст ворожими безпілотниками та ракетами…

    08.05.2024

    Е-кабінет для військовозобов’язаних запустять у червні: які дані у ньому будуть

    В Україні електронний кабінет військовозобов'язаного планують запустити на початку червня 2024 року. Про це повідомила заступниця голови Міноборони Катерина…

    08.05.2024

    Які смартфони Motorola мають отримати Android 15

    15 версія Android ще не вийшла, але автори порталу Gizmochina вже підрахували, які пристрої Motorola…

    08.05.2024

    Apple запатентувала конструкцію шарніру для складаного iPhone

    Ще у жовтні 2023 року Apple подала заявку на патент, який описує конструкцію шарніру для…

    08.05.2024

    iPod Nano з’явився в рекламі Apple, присвяченій ще тоншому iPad Pro

    Новий iPad Pro змістив iPod nano з позиції найтоншого пристрою в історії компанії Apple, і…

    08.05.2024

    Головна функція Galaxy 2024 раптово з’явилася на iPhone

    Компанія Google впровадила у свій iOS-додаток опцію швидкого пошуку інформації після того, як її презентували…

    08.05.2024