Especialistas da empresa de segurança cibernética Imperva descobriram uma vulnerabilidade na plataforma TikTok que permitia que dados confidenciais fossem roubados dos dispositivos dos usuários – eles poderiam ser usados ​​para roubo de identidade, phishing ou chantagem. A vulnerabilidade agora está fechada.

Fonte da imagem: antonbe/pixabay.com

A vulnerabilidade foi baseada no mecanismo de processamento de mensagens recebidas: a API PostMessage no TikTok permitia que invasores enviassem mensagens maliciosas por meio da versão web da plataforma que contornava o sistema de proteção. Usando a vulnerabilidade, os hackers podem obter acesso aos dados sobre o dispositivo do usuário (tipo de dispositivo, sistema operacional, navegador), ao histórico de vídeos assistidos, aos dados da conta, bem como ao histórico de consultas de pesquisa.

Agora a vulnerabilidade no TikTok já foi fechada, mas o número de reclamações contra a plataforma não está diminuindo. O Congresso dos EUA continua a aprovar um projeto de lei que pode resultar no bloqueio completo da plataforma no país, e várias violações foram encontradas nos data centers do proprietário do TikTok, ByteDance. Mas todo esse fluxo de negatividade não conseguiu assustar os anunciantes – a popularidade da plataforma é muito grande.

avalanche

Postagens recentes

A Volvo mostrou o crossover compacto EX30, que será apresentado no dia 7 de junho

Na terça-feira, a Volvo divulgou um pequeno vídeo mostrando seu menor crossover elétrico, o EX30,…

5 minutos atrás

Sharp lança smartphones emblemáticos com fone de ouvido de 3,5 mm e slot microSD

A Sharp apresentou dois smartphones principais ao mesmo tempo - Aquos R8 e Aquos R8…

15 minutos atrás

Construiu uma centopéia robótica que não precisa de sensores para se mover em terrenos acidentados

Para o movimento em terrenos acidentados, os robôs bípedes e quadrúpedes são considerados uma direção…

35 minutos atrás

As vendas anuais do Nintendo Switch despencaram 22%, mas empresa esperava

No calendário da corporação japonesa Nintendo, o próximo ano fiscal terminou em 31 de março,…

40 minutos atrás

Kingston lança SSD para data center da série DC600M: TLC NAND, SATA, até 7,68 TB

A Kingston Digital, uma divisão da Kingston Technology, anunciou o SSD de classe empresarial DC600M.…

53 minutos atrás

No primeiro trimestre de 2023, o crescimento do mercado global de nuvem pela primeira vez foi inferior 20%

No primeiro trimestre de 2023, o custo dos serviços de infraestrutura em nuvem aumentou ano…

55 minutos atrás