Ficou sabendo que os especialistas da Check Point Research descobriram uma vulnerabilidade séria no popular serviço de vídeo curto TikTok. O seu funcionamento permitiu utilizar a função Encontrar Amigos para recolher informação dos perfis, incluindo os números de telefone dos utilizadores, os seus IDs na plataforma, fotos, etc. De acordo com os dados disponíveis, o problema já foi resolvido.

Imagem: Getty Images

Usando essa vulnerabilidade, os invasores podem coletar informações sobre os usuários do TikTok para criar bancos de dados que podem ser úteis ao organizar vários tipos de campanhas mal-intencionadas. Os pesquisadores da Check Point conseguiram criar um exploit para explorar a vulnerabilidade e, em seguida, notificaram o desenvolvedor da TikTok, a empresa chinesa ByteDance, sobre o problema. Os desenvolvedores prontamente lançaram uma correção e agora os usuários são encorajados a atualizar o aplicativo TikTok para a versão mais recente.

«A vulnerabilidade pode permitir que invasores criem um banco de dados com informações sobre usuários e seus números de telefone. Os invasores que possuem essas informações confidenciais podem executar vários tipos de ações maliciosas, como phishing. Pedimos aos usuários do TikTok que forneçam um mínimo de informações quando se trata de dados pessoais. Também recomendamos atualizar o sistema operacional e o aplicativo para as versões mais recentes ”, disse TikTok.

É importante notar que os especialistas da Check Point descobriram vulnerabilidades no TikTok pela segunda vez nos últimos meses. Antes disso, identificaram uma vulnerabilidade, cuja exploração permitia o acesso aos dados pessoais dos usuários da plataforma.

avalanche

Postagens recentes

Um tribunal britânico decidiu a favor da Rockstar no caso dos desenvolvedores de GTA VI que foram demitidos em meio a um escândalo, mas a batalha ainda não acabou.

A saga do impasse entre o Sindicato Independente dos Trabalhadores da Grã-Bretanha (IWGB) e a…

24 minutos atrás

A Apple apresentou o Creator Studio, uma “coleção inovadora de aplicativos criativos poderosos”.

A Apple anunciou a plataforma Creator Studio, que descreve como "uma coleção inovadora de aplicativos…

24 minutos atrás

A Nintendo afirmou que o aumento vertiginoso dos preços da memória não teve “impacto imediato” nos lucros.

O presidente da Nintendo, Shuntaro Furukawa, afirmou em uma entrevista recente que o aumento contínuo…

24 minutos atrás

Taiwan emite mandado de prisão contra o CEO da OnePlus por aliciamento de dezenas de engenheiros locais.

Promotores taiwaneses emitiram um mandado de prisão contra Pete Lau, CEO e cofundador da fabricante…

2 horas atrás

Orken é um RPG de ação e fantasia sobre a luta entre orcs e humanos, uma mistura de Dark Souls, Mass Effect e Hi-Fi Rush.

O estúdio de arte alemão Sixmorevodka, conhecido por suas ilustrações para League of Legends, decidiu…

3 horas atrás

A Gunnir e a Sparkle lançaram as placas gráficas profissionais Intel Arc Pro B60, com preços a partir de US$ 745.

A Gunnir e a Sparkle lançaram suas versões da placa gráfica Intel Arc Pro B60…

3 horas atrás