Especialistas da empresa de segurança cibernética Imperva descobriram uma vulnerabilidade na plataforma TikTok que permitia que dados confidenciais fossem roubados dos dispositivos dos usuários – eles poderiam ser usados ​​para roubo de identidade, phishing ou chantagem. A vulnerabilidade agora está fechada.

Fonte da imagem: antonbe/pixabay.com

A vulnerabilidade foi baseada no mecanismo de processamento de mensagens recebidas: a API PostMessage no TikTok permitia que invasores enviassem mensagens maliciosas por meio da versão web da plataforma que contornava o sistema de proteção. Usando a vulnerabilidade, os hackers podem obter acesso aos dados sobre o dispositivo do usuário (tipo de dispositivo, sistema operacional, navegador), ao histórico de vídeos assistidos, aos dados da conta, bem como ao histórico de consultas de pesquisa.

Agora a vulnerabilidade no TikTok já foi fechada, mas o número de reclamações contra a plataforma não está diminuindo. O Congresso dos EUA continua a aprovar um projeto de lei que pode resultar no bloqueio completo da plataforma no país, e várias violações foram encontradas nos data centers do proprietário do TikTok, ByteDance. Mas todo esse fluxo de negatividade não conseguiu assustar os anunciantes – a popularidade da plataforma é muito grande.

avalanche

Postagens recentes

Deixe o Silício Brilhar / Offsyanka

A fotônica, como nossos leitores habituais provavelmente já sabem, é uma área extremamente promissora de…

4 horas atrás

A Microsoft anunciou uma parceria entre o Xbox e o Discord, mas manteve os detalhes em segredo.

A Microsoft anunciou uma nova parceria envolvendo sua divisão Xbox apenas um dia após reduzir…

6 horas atrás

O novo telescópio espacial Roman da NASA concluiu seus principais testes, a menos de cinco meses do lançamento.

A NASA anunciou a conclusão dos principais testes do novo Observatório Espacial Nancy Grace Roman.…

7 horas atrás

Os centros de dados causam mais danos do que benefícios à economia — o meio ambiente e a saúde humana sofrem.

Segundo estudos recentes, os centros de dados causam danos ambientais e à saúde pública que…

7 horas atrás

A Tencent e o Alibaba estão prontos para investir na DeepSeek, uma startup já avaliada em mais de 20 bilhões de dólares.

As gigantes chinesas de tecnologia Tencent Holdings e Alibaba Group estão em negociações para investir…

8 horas atrás