Κυριακή, 5 Απριλίου, 15:55
Αρχική security TikTok: Ευπάθειες επιτρέπουν σε hackers να πάρουν τον έλεγχο λογαριασμών

TikTok: Ευπάθειες επιτρέπουν σε hackers να πάρουν τον έλεγχο λογαριασμών

TikTokΤον τελευταίο καιρό, η κινεζική εφαρμογή TikTok βρίσκεται στο επίκεντρο των συζητήσεων. Στην αρχή της εβδομάδας κυκλοφόρησαν εκθέσεις, που υποστήριζαν ότι η εφαρμογή έχει ενσωματώσει ένα νέο χαρακτηριστικό που διευκολύνει τη δημιουργία deepfake βίντεο. Σύμφωνα με μια νέα έκθεση, το TikTok βρέθηκε τώρα με “πολλαπλές” ευπάθειες ασφαλείας.

Οι ευπάθειες ανακαλύφθηκαν από την εταιρεία ασφαλείας Check Point. Σύμφωνα με τους ερευνητές, οι ευπάθειες θα μπορούσαν να επιτρέψουν σε κακόβουλους hakcers να πάρουν τον έλεγχο λογαριασμών TikTok και να χειριστούν το περιεχόμενό τους, ανεβάζοντας ή διαγράφοντας βίντεο και εκθέτοντας προσωπικές πληροφορίες των χρηστών.

Η αποκάλυψη για τις ευπάθειες θα φέρει νέο κύμα επικρίσεων κατά της εφαρμογής, ειδικά από τους πολιτικούς των ΗΠΑ, οι οποίοι έχουν τονίσει πολλές φορές ότι το TikTok (που ανήκει στην εταιρεία ByteDance), αποτελεί απειλή για την ασφάλεια της χώρας.

Οι ερευνητές της Check Point ανακάλυψαν ότι οι hackers μπορούν να στείλουν ένα ψεύτικο γραπτό μήνυμα στο κινητό των θυμάτων, το οποίο υποτίθεται ότι προέρχεται από την εφαρμογή TikTok. Στο site της εφαρμογής, υπάρχει μια λειτουργία που επιτρέπει στους χρήστες να στέλνουν ένα μήνυμα κειμένου στον εαυτό τους, ώστε να μπορούν να κατεβάσουν την εφαρμογή.

Όμως, οι επιτιθέμενοι θα μπορούσαν να δημιουργήσουν ένα ψεύτικο μήνυμα που περιέχει κακόβουλο σύνδεσμο και να το στείλουν στα θύματα. Μόλις οι χρήστες ανοίξουν το σύνδεσμο, οι hackers αποκτούν πρόσβαση και παίρνουν τον έλεγχο του λογαριασμού.

Πέρα από αυτό, οι ερευνητές ανακάλυψαν και μια άλλη ευπάθεια σε ένα TikTok web domain που επιτρέπει την εισαγωγή κακόβουλου κώδικα. Ο κώδικας επέτρεψε την κλοπή προσωπικών πληροφοριών των χρηστών.

Η Check Point δήλωσε ότι ενημέρωσε τους διαχειριστές της εφαρμογής για την ύπαρξη των ευπαθειών και εκείνοι κυκλοφόρησαν patches για τη διόρθωσή τους.

“Η TikTok δεσμεύεται να προστατεύει τα δεδομένα των χρηστών. Όπως πολλοί άλλοι οργανισμοί, έτσι και εμείς ενθαρρύνουμε τους ερευνητές ασφαλείας να μας αποκαλύπτουν zero day ευπάθειες ιδιωτικά”, δήλωσε εκπρόσωπος του TikTok. “Πριν τη δημοσιοποίηση, η CheckPoint επιβεβαίωσε ότι όλα τα αναφερθέντα ζητήματα είχαν διορθωθεί στην τελευταία έκδοση της εφαρμογής μας. Ελπίζουμε ότι αυτή η επιτυχημένη λύση θα ενθαρρύνει τη μελλοντική συνεργασία μας με ερευνητές στον τομέα της ασφάλειας”.

Ωστόσο, η ενημερωμένη έκδοση δεν πρόκειται να μειώσει τις ανησυχίες των ΗΠΑ που θεωρούν το TikTok εθνική απειλή, αφού πιστεύουν πως η εφαρμογή στέλνει δεδομένα των χρηστών στην κινεζική κυβέρνηση.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

Please enter your comment!
Please enter your name here

LIVE NEWS

Πώς μπορείτε να συνδέσετε ένα μικρόφωνο στο MacBook σας;

Πολλοί άνθρωποι που ξαφνικά πρέπει να πραγματοποιούν βιντεοκλήσεις ή τηλεδιασκέψεις, είτε για την δουλειά τους είτε για online μαθήματα, έρχονται καθημερινά αντιμέτωποι...

COVID-19: Οργανισμοί ανθρωπίνων δικαιωμάτων προειδοποιούν τις κυβερνήσεις που παρακολουθούν πολίτες

Ο COVID-19 έχει αναγκάσει πολλές κυβερνήσεις να πάρουν ακραία μέτρα, όπως να παρακολουθούν τους πολίτες. Περίπου 110...

Απομακρυσμένη εργασία: Πώς μπορούν να “επιβιώσουν” οι επιχειρήσεις;

Η απομακρυσμένη εργασία είναι μία πολιτική που ακολουθούν επιχειρήσεις όλων των μεγεθών ενόψει της πανδημίας του Κορωνοϊού. Τις τελευταίες εβδομάδες έχει σημειωθεί...

Samsung: Δωρεά αξίας $ 29 εκατομμυρίων για την μάχη ενάντια στον κορωνοϊό

Η Samsung Electronics προχώρησε σε μια δωρεά αξίας $ 29 εκατομμυρίων σε κυβερνήσεις και κοινότητες που έχουν...

Με παρακολουθεί το αφεντικό μου όσο εργάζομαι από το σπίτι;

Με παρακολουθεί το αφεντικό μου όσο εργάζομαι από το σπίτι; Έχετε αναρωτηθεί αν αυτές τις μέρες -λόγω πανδημίας η πλειοψηφία εργάζεται από...

Επιθέσεις Ransomware και DDoS: Οι κυβερνοεγκληματίες εντείνουν τις δραστηριότητές τους εν μέσω του κορωνοϊού

Οι εγκληματίες του κυβερνοχώρου χρησιμοποιούν τις ανησυχίες γύρω από την επιδημία του κορωνοϊού σε μια προσπάθεια μεγιστοποίησης του αντίκτυπου των επιθέσεων...

Ερευνητές προτείνουν μέθοδο παρακολούθησης του κορωνοϊού μέσω των smartphone

Καθώς ο COVID-19 συνεχίζει να εξαπλώνεται, οι ερευνητικές ομάδες σε ολόκληρο τον κόσμο χρησιμοποιούν το χρόνο και τις δεξιότητές τους για να...

Το μήνυμα της Zoom προς τους πελάτες της για τα θέματα ασφαλείας

Μετά την πρόσφατη ανακάλυψη των κενών ασφαλείας στην εφαρμογή Zoom, η εταιρεία δημοσίευσε μία επίσημη απάντηση προς...

Cache: Κρυμμένα αρχεία στην προσωρινή μνήμη επιβραδύνουν το Google Chrome

Το Google Chrome ανήκει στην κατηγορία των πιο δημοφιλών browsers και χρησιμοποιείται από μεγάλο ποσοστό χρηστών. Ωστόσο, έχει ένα σημαντικό αρνητικό χαρακτηριστικό...

Πώς να συνδέσω και να ρυθμίσω ακουστικά στο Windows 10 PC;

Τα ακουστικά είναι ένα πολύ χρήσιμο εργαλείο επικοινωνίας, ιδιαίτερα αυτή την περίοδο, που οι περισσότεροι εργαζόμαστε από...