Poważna luka w TikToku. Pozwalała na uzyskanie numeru telefonu każdego użytkownika

Z aplikacji TikTok korzysta miesięcznie 800 milionów aktywnych użytkowników. Dla właścicieli serwisu utrzymanie bezpieczeństwa tylu osób powinno być celem priorytetowym. Niestety, niedawno wykryto kolejną lukę umożliwiającą na uzyskanie prywatnych danych.

fot. GettyImagesfot. GettyImages
Arkadiusz Stando

W przeszłości opisywaliśmy już co najmniej kilka poważnych luk w aplikacji TikTok. Zdecydowanie najgorsza z nich umożliwiała uzyskanie dostępu do zawartości konta użytkownika, w tym filmów ustawionych jako prywatne. Wystarczyło, że atakujący wysłał do swojej ofiary wiadomość SMS zawierającą złośliwe łącze, a ta w nie kliknęła. Za odkrycie luki odpowiadał zespół Check Point Research, który wykrył także opisywaną dziś lukę.

Jak ustalili badacze, funkcja "znajdź przyjaciół" w aplikacji TikTok pozwalała na ominięcie zabezpieczeń i umożliwiała atakującemu uzyskanie dostępu do szczegółów profilu użytkownika wraz z jego numerem telefon. Według specjalistów ds. cyberbezpieczeństwa wykryta luka mogła posłużyć budowaniu nielegalnych baz danych służących szkodliwej działalności.

Eksperci z zespołu Check Point Research przekazali swoje ustalenia firmie ByteDance, właścicielom aplikacji TikTok. Niezbędne łatki zostały już wprowadzone. Jeśli korzystacie, lub wasze dzieci korzystają z tej popularnej aplikacji, warto sprawdzić, czy posiadacie najnowszą wersję TikToka.

  • Główną motywacją (przeprowadzenia badań – przyp. red.) tym razem było zgłębienie prywatności TikTok. Byliśmy ciekawi, czy platforma TikTok może zostać wykorzystana do pozyskania prywatnych danych użytkowników. Okazało się, że odpowiedź jest twierdząca i udało nam się ominąć wiele mechanizmów ochronnych, które prowadzą do naruszenia prywatności. – mówi Oded Vananu, szef działu podatności produktów w firmie Check Point.
Wybrane dla Ciebie
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY 🌟