Інтернет

Фахівці наочно продемонстрували, що TikTok вкрай небезпечний

Share
Час читання: < 1 хв.

Через використання протоколу HTTP соціальна мережа легко піддається атакам хакерів.

Фахівці з мережевої безпеки Томмі Миск (Tommy Mysk) і Талал Хадж Бакрі (Talal Haj Bakry) виявили уразливість в украй популярному сервісі TikTok, який недавно подолав позначку в 1 млрд завантажень в Google Play Store.

Ця вразливість дозволяє зловмисникам замінювати відеоролики в акаунтах інших користувачів. Вони опублікували фейковий відеоролик про COVID-19 в декількох популярних акаунтах на TikTok, включаючи офіційний акаунт Всесвітньої організації охорони здоров’я (ВООЗ).

Томмі Миска і Талал Хадж Бакрі пояснюють, що соціальна мережа TikTok використовує незашифрований протокол HTTP замість більш безпечного HTTPS. Через це власники загальнодоступних мереж Wi-Fi, інтернет-провайдери та державні служби можуть отримувати історію переглядів всіх користувачів TikTok.

Через використання протоколу HTTP соціальна мережа легко піддається атакам хакерів. Автори дослідження змогли змінити контент і замінити реальні відеоролики користувачів підробленими, провівши DNS-атаку в мережі. Після цього вони опублікували відео, яке демонструє, як вони поміщають відео з неправдивою інформацією в перевірений обліковий запис ВООЗ.

Варто відзначити, що розробники не замінювали відео на сервері TikTok, вони зробили це для демонстрації тільки в домашній мережі. Це означає, що зміни побачать тільки ті користувачі, які використовують їх маршрутизатор. Однак дослідники вважають, що вразливість може бути використана в більш широкому масштабі.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
  • Останні записи

    Google хоче перенести функцію Quick Share на iPhone та Mac

    В останньому патчі безпеки Android було виявлено рядки коду, що вказують на додавання Quick Share…

    03.11.2024

    Samsung скопіювала одну з функцій Apple Intelligence

    Південнокорейський технологічний гігант Samsung додав функцію ШІ-повідомлень у бета-версію свого нового інтерфейсу One UI 7,…

    03.11.2024

    Чому небезпечно залишати гаджети на зарядці вночі

    Навіть якщо зарядку просто залишити в розетці, вона все одно "тягне" електрику, навіть коли до…

    03.11.2024

    Oppo Find X8 Mini може вийти разом із Oppo Find X8 Ultra

    Буквально днями компанія Oppo представила два флагманські смартфони Find X8 і Find X8 Pro, але…

    03.11.2024

    У Мережу злили повні характеристики і дату старту продажів PlayStation 5 Pro

    За кілька днів до офіційного виходу PlayStation 5 Pro стали відомі її технічні характеристики. Покращена…

    03.11.2024

    Павло Дуров оголосив про додавання нових функцій у міні-додатки Telegram

    Протягом наступних кількох тижнів, можливості Telegram поповняться рядом додаткових функцій для міні-додатків (Telegram Mini Apps).…

    03.11.2024