Ficou sabendo que os especialistas da Check Point Research descobriram uma vulnerabilidade séria no popular serviço de vídeo curto TikTok. O seu funcionamento permitiu utilizar a função Encontrar Amigos para recolher informação dos perfis, incluindo os números de telefone dos utilizadores, os seus IDs na plataforma, fotos, etc. De acordo com os dados disponíveis, o problema já foi resolvido.

Imagem: Getty Images

Usando essa vulnerabilidade, os invasores podem coletar informações sobre os usuários do TikTok para criar bancos de dados que podem ser úteis ao organizar vários tipos de campanhas mal-intencionadas. Os pesquisadores da Check Point conseguiram criar um exploit para explorar a vulnerabilidade e, em seguida, notificaram o desenvolvedor da TikTok, a empresa chinesa ByteDance, sobre o problema. Os desenvolvedores prontamente lançaram uma correção e agora os usuários são encorajados a atualizar o aplicativo TikTok para a versão mais recente.

«A vulnerabilidade pode permitir que invasores criem um banco de dados com informações sobre usuários e seus números de telefone. Os invasores que possuem essas informações confidenciais podem executar vários tipos de ações maliciosas, como phishing. Pedimos aos usuários do TikTok que forneçam um mínimo de informações quando se trata de dados pessoais. Também recomendamos atualizar o sistema operacional e o aplicativo para as versões mais recentes ”, disse TikTok.

É importante notar que os especialistas da Check Point descobriram vulnerabilidades no TikTok pela segunda vez nos últimos meses. Antes disso, identificaram uma vulnerabilidade, cuja exploração permitia o acesso aos dados pessoais dos usuários da plataforma.

avalanche

Postagens recentes

O Mercedes-Benz Classe C totalmente elétrico, com autonomia de 762 km, foi apresentado.

As oscilações da Mercedes-Benz no posicionamento de seus veículos elétricos levaram gradualmente à sua integração…

1 hora atrás

A nostalgia está em alta: o jogo de tiro retrô noir Mouse: P.I. For Hire teve um início “extremamente bem-sucedido” e agradou a editora com as vendas.

A PlaySide Publishing anunciou o sucesso inicial do jogo de tiro retrô com temática jazzística…

1 hora atrás

O terremoto de magnitude 7,7 no Japão causou os maiores danos à produção de produtos químicos para a fabricação de chips.

Assim como Taiwan, o Japão está localizado em uma área sismicamente vulnerável, portanto a concentração…

2 horas atrás

“Caramba, isso parece incrível”: Imagens vazadas do trailer “Assincronizado” de Assassin’s Creed Black Flag impressionaram os fãs.

Assim que a Ubisoft, desenvolvedora e editora francesa, confirmou a data de anúncio oficial de…

2 horas atrás

O laboratório de IA de Jeff Bezos está se preparando para captar US$ 10 bilhões em financiamento.

Elon Musk não esconde suas ambições em IA, não apenas fundindo a startup xAI em…

3 horas atrás

A Meta✴ oferecerá treinamento gratuito em redes de fibra óptica para americanos, ajudando-os a implantar rapidamente seus centros de dados com IA.

A Meta✴ anunciou o lançamento de um programa gratuito de quatro semanas, o LevelUp Fiber…

10 horas atrás