TikTok можна зламати за допомогою SMS

Share
Час читання: < 1 хв.

Фахівцям Сheckpoint вдалося з’ясувати, що одне з найбільш популярних додатків в світі Tik Tok має безліч вразливостей.

Уточнюється, що знаючи номер телефону, злочинці могли маніпулювати обліковими записами, отримуючи доступ до особистих даних.

Фактично кілька вразливостей в комплексі дозволяли виконувати віддалений шкідливий код і здійснювати дії від імені жертви.

При цьому всі уразливості окремо не мали високого рівня небезпеки, але в поєднанні дозволяли хакеру видалити з профілю жертви відео, завантажити в профіль неавторизовані відео, робити приватні відео публічними, розкривати особисту інформацію, включаючи адреси.

Для атак використовувалася небезпечна система відправки SMS, пропонована Tik Tok на своєму сайті. Користувач міг відправити на свій номер повідомлення і отримати посилання для того, щоб завантажити додаток.

Відзначається, що повідомлення від імені додатка міг відправити зловмисник, поміщаючи в повідомлення URL, який вів на шкідливу сторінку для виконання коду.

Атака дозволяла виконувати код від імені жертви, якщо користувачі натискали на посилання в SMS.

Уточнюється, що розробники Tik Tok були повідомлені про проблему ще в кінці листопада 2019 року і вже через місяць випустили патчі з виправленнями.

Андрій Харитоненко

Опублікував
Андрій Харитоненко

Останні записи

Corning представила Gorilla Glass Ceramic із керамічними домішками

Corning Incorporated представила міцний прозорий склокерамічний матеріал Gorilla Glass Ceramic, який, за словами компанії, дозволить…

26.03.2025

Не чекайте iPhone mini: Apple не планує його відроджувати

Apple більше не випускатиме компактні iPhone mini. Про це повідомив Марк Гурман із Bloomberg під…

26.03.2025

Як продовжити життя батареї смартфона – три небезпечні налаштування

Виробники смартфонів часто наголошують на великій ємності батареї, але замовчують, що деякі функції в прошивках…

26.03.2025

OpenAI представила генерацію зображень у моделі GPT-4o з покращеною якістю тексту

Модель штучного інтелекту GPT-4o, яка вийшла рік тому, отримала нові функції, зокрема генерацію зображень. Тепер…

26.03.2025

Google прогнозує технологічний прорив у найближчі 5 років

Глава підрозділу Google Quantum AI Джуліан Келлі заявив, що значний прорив у квантових технологіях може…

26.03.2025

Android закривається: що насправді означає зміна в технології ОС

Google змінює підхід до розробки Android, переводячи всю роботу у внутрішню гілку. Раніше виробники запозичували…

26.03.2025