Ficou sabendo que os especialistas da Check Point Research descobriram uma vulnerabilidade séria no popular serviço de vídeo curto TikTok. O seu funcionamento permitiu utilizar a função Encontrar Amigos para recolher informação dos perfis, incluindo os números de telefone dos utilizadores, os seus IDs na plataforma, fotos, etc. De acordo com os dados disponíveis, o problema já foi resolvido.

Imagem: Getty Images

Usando essa vulnerabilidade, os invasores podem coletar informações sobre os usuários do TikTok para criar bancos de dados que podem ser úteis ao organizar vários tipos de campanhas mal-intencionadas. Os pesquisadores da Check Point conseguiram criar um exploit para explorar a vulnerabilidade e, em seguida, notificaram o desenvolvedor da TikTok, a empresa chinesa ByteDance, sobre o problema. Os desenvolvedores prontamente lançaram uma correção e agora os usuários são encorajados a atualizar o aplicativo TikTok para a versão mais recente.

«A vulnerabilidade pode permitir que invasores criem um banco de dados com informações sobre usuários e seus números de telefone. Os invasores que possuem essas informações confidenciais podem executar vários tipos de ações maliciosas, como phishing. Pedimos aos usuários do TikTok que forneçam um mínimo de informações quando se trata de dados pessoais. Também recomendamos atualizar o sistema operacional e o aplicativo para as versões mais recentes ”, disse TikTok.

É importante notar que os especialistas da Check Point descobriram vulnerabilidades no TikTok pela segunda vez nos últimos meses. Antes disso, identificaram uma vulnerabilidade, cuja exploração permitia o acesso aos dados pessoais dos usuários da plataforma.

avalanche

Postagens recentes

Rumor: Ubisoft lançará Watch Dogs: Legion Director’s Cut com conteúdo inédito.

Os rumores sobre o fim da série de ação hacker em mundo aberto da Ubisoft,…

55 minutos atrás

Uma fonte interna revelou detalhes de uma nova franquia no universo de God of War — o papel principal não será de Kratos, nem mesmo de Atreus.

A editora Sony Interactive Entertainment e os desenvolvedores do estúdio americano Santa Monica Studio (série…

2 horas atrás

O processador AMD Ryzen 5 5500X3D é vendido quase oficialmente na China.

No verão passado, o acessível processador Ryzen 5 5500X3D inaugurou a linha de processadores com…

2 horas atrás

Espera-se que o modelo de IA mais recente, DeepSeek V4, seja otimizado para aceleradores de computação chineses.

Segundo o Financial Times, esta semana a DeepSeek, empresa chinesa, deverá apresentar seu tão aguardado…

2 horas atrás

O Pentágono e a Anthropic tentaram salvar o acordo até o último minuto.

Na semana passada, um escândalo eclodiu em torno da colaboração da Anthropic com o Departamento…

3 horas atrás