Інтернет

Фахівці наочно продемонстрували, що TikTok вкрай небезпечний

Share

Через використання протоколу HTTP соціальна мережа легко піддається атакам хакерів.

Фахівці з мережевої безпеки Томмі Миск (Tommy Mysk) і Талал Хадж Бакрі (Talal Haj Bakry) виявили уразливість в украй популярному сервісі TikTok, який недавно подолав позначку в 1 млрд завантажень в Google Play Store.

Ця вразливість дозволяє зловмисникам замінювати відеоролики в акаунтах інших користувачів. Вони опублікували фейковий відеоролик про COVID-19 в декількох популярних акаунтах на TikTok, включаючи офіційний акаунт Всесвітньої організації охорони здоров’я (ВООЗ).

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

Томмі Миска і Талал Хадж Бакрі пояснюють, що соціальна мережа TikTok використовує незашифрований протокол HTTP замість більш безпечного HTTPS. Через це власники загальнодоступних мереж Wi-Fi, інтернет-провайдери та державні служби можуть отримувати історію переглядів всіх користувачів TikTok.

Через використання протоколу HTTP соціальна мережа легко піддається атакам хакерів. Автори дослідження змогли змінити контент і замінити реальні відеоролики користувачів підробленими, провівши DNS-атаку в мережі. Після цього вони опублікували відео, яке демонструє, як вони поміщають відео з неправдивою інформацією в перевірений обліковий запис ВООЗ.

Варто відзначити, що розробники не замінювали відео на сервері TikTok, вони зробили це для демонстрації тільки в домашній мережі. Це означає, що зміни побачать тільки ті користувачі, які використовують їх маршрутизатор. Однак дослідники вважають, що вразливість може бути використана в більш широкому масштабі.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
  • Останні записи

    Ось чому Windows XP не варто використовувати у 2024-му році (відео)

    Техноблогер Ерік Паркер опублікував цікавий відеоролик: він показує, як Windows XP відстала від часу в…

    17.05.2024

    Qualcomm перестає постачати компоненти для Huawei до США

    Влада США зупинила поставки компонентів американської компанії Qualcomm для китайської Huawei Technologies, імовірно, у відповідь…

    17.05.2024

    ASUS розкрила характеристики свого ноутбука на Snapdragon X Elite

    В'єтнамське відділення ASUS випадково опублікувало зображення та характеристики першого ноутбука компанії з процесором Qualcomm Snapdragon…

    17.05.2024

    Motorola представила новий смартфон у якого задня панель з дерева

    Сімейство смартфонів Motorola поповнила флагманська модель X50 Ultra. Крім потужного заліза, просунутої камери та «кіберспортивного»…

    17.05.2024

    Інсайдер назвав дату коли представлять iPhone 16

    Головна аналітична компанія DSCC Росс Янг поділився в X (екс-Twitter) інформацією про те, що постачальники…

    17.05.2024

    Виробництво дисплеїв для iPhone 16 розпочнеться у червні

    За його словами, випуск панелей розпочнеться вже найближчими тижнями, причому найбільші обсяги виробництва будуть у…

    17.05.2024