TikTok е изключително несигурен, алармират експерти
Наука 15.04.2020 17:26
Експерти по мрежова сигурност откриха сериозна уязвимост в популярната социална мрежа TikTok, която наскоро надмина границата от 1 милиард изтегляния в Google Play Store.
Уязвимост позволява на хакери да заменят и изтриват видеоклипове в акаунти на други потребители. Томи Миск и Талал Хай Бакри публикуваха фалшиво видео за COVID-19 в няколко популярни акаунта в TikTok, включително в официалния акаунт на Световната здравна организация (СЗО).
Експертите обръщат внимание, че TikTok използва некриптиран HTTP протокол вместо по-сигурния HTTPS. Поради това, собствениците на обществени Wi-Fi мрежи, интернет доставчици и правителствени услуги могат да получат достъп до историята на сърфирането за всички потребители на TikTok.
Поради използването на протокола HTTP, социалната мрежа е лесно податлива на хакерски атаки. Авторите на проучването успяват да променят съдържанието и да заменят истинските потребителски видеоклипове с фалшиви чрез DNS атака в мрежата. След това те публикуваха видео, което демонстрира как са поставили видео с невярна информация в акаунт на СЗО.
Заслужава да се отбележи, че разработчиците не заменят видеото на сървъра TikTok, а демонстрират хакването в домашна мрежа. Това означава, че само потребителите, които използват техния рутер, ще виждат промените. Изследователите обаче смятат, че уязвимостта може да се използва в по-голям мащаб./technews.bg
Уязвимост позволява на хакери да заменят и изтриват видеоклипове в акаунти на други потребители. Томи Миск и Талал Хай Бакри публикуваха фалшиво видео за COVID-19 в няколко популярни акаунта в TikTok, включително в официалния акаунт на Световната здравна организация (СЗО).
Експертите обръщат внимание, че TikTok използва некриптиран HTTP протокол вместо по-сигурния HTTPS. Поради това, собствениците на обществени Wi-Fi мрежи, интернет доставчици и правителствени услуги могат да получат достъп до историята на сърфирането за всички потребители на TikTok.
Поради използването на протокола HTTP, социалната мрежа е лесно податлива на хакерски атаки. Авторите на проучването успяват да променят съдържанието и да заменят истинските потребителски видеоклипове с фалшиви чрез DNS атака в мрежата. След това те публикуваха видео, което демонстрира как са поставили видео с невярна информация в акаунт на СЗО.
Заслужава да се отбележи, че разработчиците не заменят видеото на сървъра TikTok, а демонстрират хакването в домашна мрежа. Това означава, че само потребителите, които използват техния рутер, ще виждат промените. Изследователите обаче смятат, че уязвимостта може да се използва в по-голям мащаб./technews.bg
CHF
|
1 | 2.09898 |
GBP
|
1 | 2.23268 |
RON
|
10 | 3.8428 |
TRY
|
100 | 3.90089 |
USD
|
1 | 1.66994 |
Последни новини
- 20:32 Хороскоп за понеделник, 22 декември 2025 г.
- 19:35 Руски сили са отвели на руска територия около 50 жители от гранично село в Сумска област
- 19:24 Две звезди са на път да се сблъскат: Свръхнова ще е видима от Земята
- 19:12 Песков: В графика на Путин до края на годината няма разговор с Тръмп
- 19:01 Един загинал и 27 ранени при катастрофи в страната за денонощие
- 18:50 Тежък трафик и очаквани затруднения по границите
- 18:39 Съдът остави в ареста задържания за педофилия 29-годишен мъж
- 18:27 Рекордна година за имотния пазар: цените скочиха с над 15%