Исследователи Check Point Research обнаружили в популярном приложении TikTok лазейку, которая позволяет взломать пользователей. Злоумышленники могут получить доступ к личным данным, фотографиям профиля и важным настройкам.
Исследователи рассказали, что брешь безопасности находится в функции “Найти друзей» в TikTok. С её помощью злоумышленники могут получить доступ к номеру телефона, привязанному к аккаунту, нику, уникальному ID, фотографиям, настройкам для скрытия профиля и управления подписками. Эту информацию преступники могут использовать в незаконных целях.
Специалисты уже сообщили об уязвимости владельцу TikTok ByteDance. Её начали срочно устранять.
Стоит отметить, что исследователи Check Point Research уже дважды находили бреши в безопасности TikTok. Специалисты призывают пользователей TikTok указывать как можно меньше данных о себе и регулярно обновлять как само приложение, так и операционку.
Источник: Ferra