Популярное приложение TikTok может предоставить злоумышленникам доступ к профилю, в котором есть личные сведения. Об этом рассказал эксперт Check Point Software Technologies Ltd.
Функция «Найди друзей» крайне удобна, особенно для новых пользователей соцсети. Однако именно она открывает доступ хакерам к номеру телефона, нику, уникальному ID и фотографиям в профиле.
«Если ее не устранить, данная уязвимость позволит злоумышленникам получать доступ к личным данным в профилях пользователей, в том числе к номеру телефона, привязанному к аккаунту, нику, уникальному ID пользователя, фотографии профиля, а также к некоторым настройкам, включая возможности скрыть профиль и управлять подписками», — отмечают IT-специалисты.
Полученную информацию о пользователе злоумышленники могут использовать в преступных целях. Ради эксперимента эксперты смогли обойти некоторые механизмы защиты соцсети, тем самым нарушив конфиденциальность приложения. С помощью этой уязвимости кибермошенники могут создать базу с данными пользователей TikTok.
Автор:
Источник: https://rueconomics.ru/493225-it-eksperty-nashli-uyazvimost-opcii-naiti-druzei-v-tiktok