В популярной соцсети нашли возможность публиковать ролики под чужими аккаунтами
В популярной соцсети нашли возможность публиковать ролики под чужими аккаунтами
По словам специалистов, хакеры могут воспользоваться тем, что соцсеть использует незашифрованный протокол HTTP вместо более безопасного HTTPS. Так, они продемонстрировали атаку на сеть с целью подменить контент, который будет показываться пользователю.
В примере им удалось заменить публикации официального аккаунта Всемирной организации здравоохранения (ВОЗ) на фальшивые, хотя визуально они указаны как от верифицированного аккаунта. Таким же образом они успешно изменили посты, которые публиковали TikTok-блогерши, на собственные фейки. В качестве ложной информации они показывали популярные мифы о коронавирусе.
Бакри и Майск не подменяли ролики на сервере TikTok, только в домашней сети, но приложение не определило каких-либо попыток взлома и показывало внесенный не пользователями соцсети контент от их имени. Специалисты подозревают, что уязвимость можно использовать в более широких масштабах. Например, в случае успешной атаки на публичные сети Wi-Fi или VPN-сети киберпреступники смогут подменить ролики для всех юзеров, подключенных к ним.
В январе сообщалось, что в TikTok обнаружили несколько уязвимостей, позволяющих получить личные данные ее пользователей. Так, в приложении оказалось возможным с помощью отправки СМС заполучить доступ к аккаунтам юзеров соцсети.
Смотреть все новости автора
Читайте по теме:
В Таиланде запретили пластик: местные жители ходят за покупками с микроволновками и детскими ванночками 19-летняя Катя продала свою девственность на аукционе за 1,2 миллиона евро ВАКС сообщил о заочном аресте Клюева, а не Арбузова Макс Барских устроил развязную вечеринку на 180 тысяч долларов СМИ: Водочный «король» Евгений Черняк травит украинцев суррогатным коньяком Голик готовится бежать в Днепр В прошлом году московские суды побили рекорды по числу задержаний и арестов протестующих Ошизел: После выхода из тюрьмы вор «в законе» помещен в психбольницу Юра Молдован: Стало известно, кто сдал «экс-смотрящего» Анисима Жена умершего от коронавируса 34-летнего мужчины заявила о странностях болезниВажные новости
США ввели санкции против 12 топ-менеджеров «Лаборатории Касперского»
Сын замминистра обороны переписал лондонский бизнес на однокурсника
Опубликовано видео второго применения трехтонной управляемой авиабомбы
Суд изгнал из Крыма владельца группы «Зенден» Андрея Павлова
Юрий Ериняк — как бандит Юра Молдован захотел стать респектабельным бизнесменом