Последние новости

19:32
Осколки сбитых в Севастополе целей упали у берега моря
19:01
Глава Севастополя заявил о работе систем ПВО
15:30
Число жертв терактов в Дагестане возросло
12:57
В российском регионе ввели режим ЧС федерального характера
11:39
Россиянина приговорили к колонии за попытку воевать на стороне Украины
08:36
Режим ЧС ввели в российском регионе
03:22
Девять украинских дронов атаковали российский регион
21:47
В российском регионе погибла четырехлетняя девочка при ударе украинского дрона
11:31
Вертолет совершил жесткую посадку в Иркутской области
11:03
БПЛА сбросил взрывное устройство на автомобиль в Белгородской области
03:40
В Коми простились с погибшими при сходе поезда
13:51
Минобороны доложило о сбитом МиГ-29 Воздушных сил Украины
11:23
Россиянка погибла в ДТП у строящейся в Турции АЭС
09:53
Три человека пострадали при ракетной атаке на Севастополь
02:42
Названа возможная причина пожара в общежитии Балашихи
17:16
Один человек пострадал при обстреле ВСУ российского региона
16:52
В российском регионе введут многотысячные штрафы за недопуск в укрытия во время тревоги
06:03
В российском регионе после прилета беспилотника загорелась нефтебаза
15:13
Бывшего министра обороны ДНР начали этапировать в колонию
15:12
В Подмосковье от поезда оторвался вагон
13:24
Россиянин избил и заживо сжег друга в его же машине
05:31
Пострадавших при сходе вагонов поезда доставят в Воркуту
02:57
В российском регионе ввели режим ЧС после схода поезда с рельсов
01:41
Глава МВД заявил о попытках Запада исключить Россию из Интерпола
00:12
После схода с рельсов поезда в Коми задержали несколько составов
23:36
Раскрыто число обратившихся к врачам пассажиров после схода поезда в Коми
22:29
Пассажиров сошедшего с рельсов поезда разместят в гостинице
19:28
Пять человек пострадали при сходе пассажирского поезда с путей в российском регионе
19:16
Пассажирский поезд сошел с рельсов в российском регионе
13:50
Около элитного российского жилого комплекса мужчины устроили драку с перестрелкой
Все новости

В популярной соцсети нашли возможность публиковать ролики под чужими аккаунтами

Новости
2 683
0

В популярной соцсети TikTok обнаружили возможность публикации роликов под чужими аккаунтами. Уязвимость нашли исследователи в области безопасности Талал Хадж Бакри (Talal Haj Bakry) и Томми Майск (Tommy Mysk), информация о проблеме опубликована в их блоге.

Скажи беспределу - НЕТ!

По словам специалистов, хакеры могут воспользоваться тем, что соцсеть применяет незашифрованный протокол HTTP вместо более безопасного HTTPS. Так, они продемонстрировали атаку на сеть с целью подменить контент, который будет показываться пользователю.

В примере им удалось заменить публикации официального аккаунта Всемирной организации здравоохранения (ВОЗ) на фальшивые, хотя визуально они указаны как от верифицированного аккаунта. Таким же образом они успешно изменили посты, которые публиковали TikTok-блогерши, на собственные фейки. В качестве ложной информации они показывали популярные мифы о коронавирусе.

Подписывайтесь на наш канал

Бакри и Майск не подменяли ролики на сервере TikTok, только в домашней сети, но приложение не определило каких-либо попыток взлома и показывало внесенный не пользователями соцсети контент от их имени. Специалисты подозревают, что уязвимость можно использовать в более широких масштабах. Например, в случае успешной атаки на публичные сети Wi-Fi или VPN-сети киберпреступники смогут подменить ролики для всех юзеров, подключенных к ним.

В январе сообщалось, что в TikTok обнаружили несколько уязвимостей, позволяющих получить личные данные ее пользователей. Так, в приложении оказалось возможным с помощью отправки СМС-сообщений получить доступ к аккаунтам юзеров соцсети.

0 комментариев

Ваше имя: *
Ваш e-mail: *
Код: Кликните на изображение чтобы обновить код, если он неразборчив
Введите код: