Tietoturvayhtiö löysi useita haavoittuvuuksia lasten ja nuorten suosimasta TikTokista – hyökkääjä pystyi saamaan tilin haltuunsa
TikTokilla on yli miljardi käyttäjää, joiden tiedot olivat haavoittuvuuden vuoksi vaarassa, kertoo tietoturvayhtiö Check Point.
Tietoturvayhtiö Check Point Research löysi useita haavoittuvuuksia maailman suosituimpiin sovelluksiin lukeutuvasta TikTokista. Käyttäjien henkilökohtaiset tiedot, kuten osoitteet ja sähköpostiosoitteet, olivat vaarassa paljastua.
Haavoittuvuudet olisivat voineet sallia pääsyn käyttäjätileille
TikTok on sovellus, jossa jaetaan lyhyitä videopätkiä. Sillä on käsittämättömät yli miljardi käyttäjää, ja sovellus on iskenyt erityisesti lapsiin ja nuoriin. Moni jakaa ja säilyttää siellä myös yksityisiä videoita itsestään ja läheisistään.
Check Pointin tutkijat löysivät TikTokista useita haavoittuvuuksia, jotka olisivat voineet sallia pääsyn käyttäjätileille. Hyökkääjät olisivat voineet muokata käyttäjätilien sisältöä ja jopa poimia niille tallennettuja luottamuksellisia, henkilökohtaisia tietoja.
Hyökkääjä pystyi saamaan TikTok-tilin haltuunsa
Check Point Researchin mukaan hakkeri saattoi lähettää käyttäjälle huijaustekstiviestin, joka sisältää haitallisen linkin. Jos käyttäjä napsautti linkkiä, hyökkääjä pystyi saamaan TikTok-tilin haltuunsa ja manipuloimaan sen sisältöä poistamalla videoita, lataamalla luvattomia videoita ja julkistamalla yksityisiä tai "piilotettuja" videoita.
Tutkimuksessa havaittiin myös, että Tiktokin aliverkkotunnus oli altis hyökkäyksille; haavoittuvuuden kautta pääsi käsiksi käyttäjätileihin ja niille tallennettuihin yksityisiin tietoihin, kuten sähköpostiosoitteisiin ja syntymäpäiviin.
Ongelmat on korjattu
Check Point Research ilmoitti haavoittuvuuksista TikTokin kehittäjille. Ongelmat on nyt korjattu.
Check Pointin tuotehaavoittuvuksia tutkivan yksikön johtaja Oded Vanunu toteaa, että yhtiön viimeisimmän tutkimuksen mukaan suosituimmat sovellukset ovat edelleen vaarassa.
– Sosiaalisen median sovellukset ovat usein alttiita haavoittuvuuksille. Ne sisältävät paljon yksityisiä tietoja ja ovat suosittuja kohteita hyökkääjille. Pahantekijät käyttävät suuria määriä rahaa ja vaivaa tunkeutuakseen tällaisiin valtavan suosittuihin sovelluksiin. Silti useimmat käyttäjät olettavat, että sovellus suojelee heidän tietojaan.
Luke Deshotels TikTokin tietoturvatiimistä vakuuttaa, että TikTok on sitoutunut suojelemaan käyttäjätietoja. Sovellus tekee yhteistyötä tietoturvatutkijoiden kanssa myös tulevaisuudessa.
Lähde: Check Point Research
Uusimmat
-
00:00
Kemin keskustassa käynnissä usean partion poliisioperaatio
-
22:46
Laosissa kuuden turistin epäillään kuolleen metanolimyrkytykseen – yksi hostelli tikunnokassa
-
22:17
Tuomas Sammelvuo jättää valmennuspestinsä
-
22:01
Norjan prinsessa Mette-Marit joutui rajuun mankeliin ennen liittymistään kuninkaalliseen perheeseen – nuoruuden villit teot nousivat tapetille
-
21:49
Kärppien taaperrus sen kuin jatkuu – nyt tuli nokkaan TV-ottelussa
-
21:34
Historiallinen tapaaminen Lontoossa: Maailman pisin ja lyhyin nainen kohtasivat
-
21:22
Tämä on nähtävä: Raimo Helmiseltä melkoinen reaktio kuohuttavaa ratkaisuun – ei voinut uskoa silmiään
-
21:08
Ähtärin pandat ovat matkalla kohti Kiinaa
-
21:07
HS: Venäläinen sotalaiva ankkuroitui samaan salmeen kiinalaisaluksen kanssa
-
21:03
Uskomaton SaiPa! Kymmenes voitto putkeen – Tappara nurin dramaattisessa huippuottelussa
-
21:00
Shokkipaljastuksia ja strippariyllätys – muistatko vielä nämä epäonniset Salkkarit-häät?
-
20:40
Tuomareilta räikeä virhe TV-ottelussa – Kärppien tasoitus hylättiin raitapaitojen takia
-
20:20
Conor McGregor sai raiskaustuomion
-
20:19
Putin kertoi uutta tietoa ohjuksesta – Ylellä asiantuntija tyrmää väitteet ja osoittaa oudon yksityiskohdan hyökkäyksestä
-
20:06
Kärppiä viedään taas kerran – Marko Anttilasta outo näky
-
19:46
Nyt kuohuu: Rikard Grönborg pillastui SaiPa-tähden tempusta – sitten raivostui Raimo Helminen
-
19:30
Bachelor-Joonaksen tyly vastaus kummastuttaa katsojia – nyt Maija avautuu, miksi meni keskeyttämään treffit
-
19:29
Suomen vanhin keilaaja ja hulvaton takaa-ajo Yhdysvalloissa – katso, mitä hyvää meillä ja maailmalla on tapahtunut!
-
19:26
Päävalmentaja syrjään suomalaistaiturin ja supertähtien Inter Miamista – korvaajaksi Lionel Messille hyvinkin tuttu nimi
-
19:04
Puolustusvoimien komentaja Janne Jaakkola kertoo, mitä hän nyt Ukrainan sodassa seuraa
-
Lataa lisää