Інтернет

Фахівці наочно продемонстрували, що TikTok вкрай небезпечний

Share
Час читання: < 1 хв.

Через використання протоколу HTTP соціальна мережа легко піддається атакам хакерів.

Фахівці з мережевої безпеки Томмі Миск (Tommy Mysk) і Талал Хадж Бакрі (Talal Haj Bakry) виявили уразливість в украй популярному сервісі TikTok, який недавно подолав позначку в 1 млрд завантажень в Google Play Store.

Ця вразливість дозволяє зловмисникам замінювати відеоролики в акаунтах інших користувачів. Вони опублікували фейковий відеоролик про COVID-19 в декількох популярних акаунтах на TikTok, включаючи офіційний акаунт Всесвітньої організації охорони здоров’я (ВООЗ).

Томмі Миска і Талал Хадж Бакрі пояснюють, що соціальна мережа TikTok використовує незашифрований протокол HTTP замість більш безпечного HTTPS. Через це власники загальнодоступних мереж Wi-Fi, інтернет-провайдери та державні служби можуть отримувати історію переглядів всіх користувачів TikTok.

Через використання протоколу HTTP соціальна мережа легко піддається атакам хакерів. Автори дослідження змогли змінити контент і замінити реальні відеоролики користувачів підробленими, провівши DNS-атаку в мережі. Після цього вони опублікували відео, яке демонструє, як вони поміщають відео з неправдивою інформацією в перевірений обліковий запис ВООЗ.

Варто відзначити, що розробники не замінювали відео на сервері TikTok, вони зробили це для демонстрації тільки в домашній мережі. Це означає, що зміни побачать тільки ті користувачі, які використовують їх маршрутизатор. Однак дослідники вважають, що вразливість може бути використана в більш широкому масштабі.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло

Останні записи

ЗМІ помилилися: iPhone 17 Pro не зніматиме відео в 8K

Новий iPhone 17 Pro, який Apple покаже лише восени, обростає чутками. Китайський інсайдер з облікового…

28.03.2025

iPhone 17 отримає підтримку запису відео в 8K завдяки новим камерам

В останні тижні в мережі з'явилося багато чуток про майбутні смартфони Apple, і новий інсайдерський…

28.03.2025

Samsung розкрила дати виходу One UI 7 для флагманів

Samsung офіційно підтвердила графік виходу поновлення One UI 7 на базі Android 15 для своїх…

28.03.2025

Оновлення iOS на iPhone можуть стати платними в Німеччині

Виконуючи обов'язки міністра закордонних справ Німеччини, Анналена Бербок запропонувала ввести збір за оновлення iOS на…

28.03.2025

Instagram додав корисну функцію з TikTok

Instagram оновив Reels, додавши функцію швидкого перемотування відео та можливість перегляду на швидкості 2x. Подібна…

28.03.2025

Facebook повертає класичну стрічку: тепер тільки пости друзів, без алгоритмів

Соціальна мережа Facebook отримала оновлену вкладку «Друзі» (Friends), яка є стрічкою новин, складеною лише з історій,…

28.03.2025