TikTok можна зламати за допомогою SMS

Share
Час читання: < 1 хв.

Фахівцям Сheckpoint вдалося з’ясувати, що одне з найбільш популярних додатків в світі Tik Tok має безліч вразливостей.

Уточнюється, що знаючи номер телефону, злочинці могли маніпулювати обліковими записами, отримуючи доступ до особистих даних.

Фактично кілька вразливостей в комплексі дозволяли виконувати віддалений шкідливий код і здійснювати дії від імені жертви.

При цьому всі уразливості окремо не мали високого рівня небезпеки, але в поєднанні дозволяли хакеру видалити з профілю жертви відео, завантажити в профіль неавторизовані відео, робити приватні відео публічними, розкривати особисту інформацію, включаючи адреси.

Для атак використовувалася небезпечна система відправки SMS, пропонована Tik Tok на своєму сайті. Користувач міг відправити на свій номер повідомлення і отримати посилання для того, щоб завантажити додаток.

Відзначається, що повідомлення від імені додатка міг відправити зловмисник, поміщаючи в повідомлення URL, який вів на шкідливу сторінку для виконання коду.

Атака дозволяла виконувати код від імені жертви, якщо користувачі натискали на посилання в SMS.

Уточнюється, що розробники Tik Tok були повідомлені про проблему ще в кінці листопада 2019 року і вже через місяць випустили патчі з виправленнями.

Андрій Харитоненко

Опублікував
Андрій Харитоненко
  • Останні записи

    Samsung Galaxy S25 здивує новими можливостями ШІ

    Напередодні великої презентації, запланованої на 22 січня, в мережу потрапила інформація про нові функції Galaxy…

    16.01.2025

    Експерти назвали професії, які можуть зникнути через розвиток ШІ

    Штучний інтелект (ШІ) стрімко змінює ринок праці, і вже найближчим часом багато професій можуть зникнути.…

    16.01.2025

    Google розробляє ШІ, який у 500 разів перевершує ChatGPT

    Google презентувала нову архітектуру нейронних мереж під назвою Titans, яка, за словами її розробників, дозволяє…

    15.01.2025

    Топ недорогих смартфонів на початку 2025 року: найкращі варіанти для бюджету

    Смартфон Google Pixel 8a очолив рейтинг найкращих недорогих смартфонів на початок 2025 року за версією…

    15.01.2025

    Apple розробляє потужний чіп “Hidra” для наступного покоління Mac Pro

    Найближчими місяцями Apple планує запустити новий Mac Pro, який, як очікується, стане найпотужнішим пристроєм у…

    15.01.2025

    США посилюють контроль над світовим ринком ШІ-чипів

    США запроваджують жорсткіші обмеження на експорт чипів та технологій штучного інтелекту, прагнучи зберегти перевагу у…

    15.01.2025