Naujienos

Jie sugeba nulaužti TikTok dėl įvairių saugumo trūkumų

Turinys:

Anonim

Naujos klaidos leidžia įsilaužti į TikTok

TikTok, vaizdo įrašų programa tapo viena iš dažniausiai atsisiunčiamų programų. Jau kurį laiką jis dominuoja atsisiuntimų sąrašuose. Dėl to įsilaužėliai ir analizės įmonės tapo taikiniu, kad patikrintų jo saugumą.

Atrodo, kad Y negauna labai gerų rezultatų. Metų pradžioje tapo žinoma, kad visus 2019 m. daug saugumo ir privatumo trūkumų socialiniame tinkle buvo galima gauti informacijos apie vartotojus.

Įsilaužę į „TikTok“, jie pristatė vaizdo įrašus su klaidinga informacija ir klaidinga informacija apie COVID-19

Tarsi to būtų negana, dabar įsilaužėliui pavyko nulaužti TikTok. Dėl saugumo trūkumų ir įvairių pažeidžiamumų jiems pavyko padaryti netikrus vaizdo įrašus apie koronavirusą COVID-19.

Kaip parodė programišiai, jiems kažkaip pavyko apsimesti tokiomis organizacijomis kaip PSO ir išplatinti vaizdo įrašus apie Koronavirusą COVID-19 su dezinformacija. Skirtinguose vaizdo įrašuose galite matyti pranešimus, tokius kaip „nereikia jaudintis dėl viruso“ arba kad „koronavirusas paslaptingai išnyks balandžio mėnesį“.

Twit nuo įsilaužėlių su vienu iš pranešimų

Matyt, šie vaizdo įrašai pasirodė vartotojų kanale. Tai reiškia, kad programoje naršant vaizdo įrašus, netikri vaizdo įrašai bus rodomi žemiau ir, identifikuojant save kaip žinomus ir patikimus organizmus, gali sukelti painiavą.

Reikia pasakyti, kad nors jie įsilaužė į programą, ją atskleisdami ir rodydami šiuos vaizdo įrašus, jie yra b altos kepurės įsilaužėliai. Kitaip tariant, jie parodė šiuos pažeidžiamumus, kad TikTok atkreiptų dėmesį ir ištaisytų šias klaidas, kol kiti blogesnių ketinimų turintys žmonės galėtų pasinaudoti šiomis pažeidžiamomis vietomis.

Jei kas nors, turėdamas blogesnių ketinimų nei šie įsilaužėliai, pasinaudotų šiomis pažeidžiamomis vietomis, jie galėtų į vaizdo įrašus įtraukti kenkėjiškų nuorodų ir visa tai, ką tai gali reikšti. Tikėkimės, kad TikTok kuo greičiau ištaisys šias saugos klaidas ir jos nesudarys jokių problemų milijonams vartotojų.