Ficou sabendo que os especialistas da Check Point Research descobriram uma vulnerabilidade séria no popular serviço de vídeo curto TikTok. O seu funcionamento permitiu utilizar a função Encontrar Amigos para recolher informação dos perfis, incluindo os números de telefone dos utilizadores, os seus IDs na plataforma, fotos, etc. De acordo com os dados disponíveis, o problema já foi resolvido.

Imagem: Getty Images

Usando essa vulnerabilidade, os invasores podem coletar informações sobre os usuários do TikTok para criar bancos de dados que podem ser úteis ao organizar vários tipos de campanhas mal-intencionadas. Os pesquisadores da Check Point conseguiram criar um exploit para explorar a vulnerabilidade e, em seguida, notificaram o desenvolvedor da TikTok, a empresa chinesa ByteDance, sobre o problema. Os desenvolvedores prontamente lançaram uma correção e agora os usuários são encorajados a atualizar o aplicativo TikTok para a versão mais recente.

«A vulnerabilidade pode permitir que invasores criem um banco de dados com informações sobre usuários e seus números de telefone. Os invasores que possuem essas informações confidenciais podem executar vários tipos de ações maliciosas, como phishing. Pedimos aos usuários do TikTok que forneçam um mínimo de informações quando se trata de dados pessoais. Também recomendamos atualizar o sistema operacional e o aplicativo para as versões mais recentes ”, disse TikTok.

É importante notar que os especialistas da Check Point descobriram vulnerabilidades no TikTok pela segunda vez nos últimos meses. Antes disso, identificaram uma vulnerabilidade, cuja exploração permitia o acesso aos dados pessoais dos usuários da plataforma.

avalanche

Postagens recentes

A Intel apresentou o Xeon 6+ de 18 angstroms com 288 núcleos e prometeu lançá-lo até julho.

A Intel aproveitou o MWC 2026 para apresentar uma prévia de seus processadores para servidores…

43 minutos atrás

Maratona / Slay the Spire 2 / Planeta de Lana 2 / Esoteric Ebb / Calendário de Lançamentos: 2 a 8 de março

O início de março foi incrivelmente agitado. Vários lançamentos importantes chegaram em um único dia,…

1 hora atrás

A AMD apresentou o Ryzen AI Pro 400 para dispositivos móveis, destinado a laptops empresariais e estações de trabalho móveis.

Além dos processadores para desktop Ryzen AI 400 e Ryzen AI Pro 400 para a…

2 horas atrás

AMD revela o Ryzen AI 400 para Socket AM5 — até 8 núcleos Zen 5, gráficos RDNA 3.5 e uma NPU de 50 TOPS.

Na MWC 2026, a AMD confirmou o lançamento dos processadores para desktops Ryzen AI 400…

2 horas atrás

NVIDIA, Ericsson, Nokia e parceiros irão impulsionar o 6G utilizando IA e plataformas abertas.

A NVIDIA anunciou sua intenção de trabalhar com parceiros para desenvolver redes móveis 6G utilizando…

2 horas atrás

Investigadores descobriram que contrabandistas compravam abertamente aceleradores de IA da Nvidia nos EUA para entrega na China.

Até recentemente, acreditava-se que países terceiros desempenhavam um papel fundamental no contrabando de aceleradores de…

3 horas atrás