Новая уязвимость в TikTok позволяет следить за пользователями

Уязвимость позволяла злоумышленникам похищать конфиденциальные данные с устройств пользователей. Эти данные можно было использовать для кражи персональной информации, фишинга или шантажа.

Эксперты компании Imperva, которая специализируется на вопросах кибербезопасности, обнаружили уязвимость на платформе TikTok. Сейчас она закрыта.

Уязвимость была связана с механизмом обработки входящих сообщений. Интерфейс PostMessage API в TikTok позволял злоумышленникам отправлять через веб-версию платформы вредоносные сообщения, обходящие систему защиты.

Это не первый случай нарушения кибербезопасности на TikTok. Ранее в 2020 году была обнаружена уязвимость, которая позволяла злоумышленникам получать доступ к личным данным пользователей, таким как адреса электронной почты и даты рождения. Платформа с тех пор приняла меры для устранения этой уязвимости.

Однако новая уязвимость подчеркивает важность кибербезопасности и необходимость постоянного обновления систем защиты. Пользователи TikTok должны быть внимательны и следить за своей личной информацией, используя пароли, двухфакторную аутентификацию и другие меры безопасности.

+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
Читайте нас в Дзен Новости

Статьи по теме

Обзор российских новостных агрегаторов — 2026 год

Рынок новостных агрегаторов в России за последние годы заметно...

Какая проверка уникальности лучше и точнее: text.ru или content-watch.ru

Чей алгоритм проверки уникальности ближе к алгоритмам поисковиков yandex.ru...

Мелисса лекарственная — противовирусное средство, применение, сбор, обработка, бизнес-идея

Мелисса лекарственная (Melissa officinalis), с древних времён известная как...

Душица — польза и применение в народной и современной медицине

О Душице (орегано)Душица — одно из древнейших лечебных растений:...

Новое на ГИПОРТ

Шесть боеприпасов «Дань-Т» атаковали Харьковскую ТЭЦ-5 в Песочине

Шесть новейших барражирующих боеприпасов «Дань-Т» нанесли точечный удар по...

ВС РФ заявили об ударе по дата-центру «Укрсиббанка» в Киеве

Минобороны России заявило о поражении в Киеве дата-центра АТМ «Укрсиббанка», который, по версии ведомства, использовался ВСУ для работы с разведывательной информацией.

В карьерах Выборгского района с 12 октября начнутся взрывы

С 12 по 16 октября в гранитных карьерах Каменногорского поселения будут проводить плановые взрывные работы. 15 октября взрывы также пройдут возле Гаврилово.

Дрон атаковал административное здание в Курской области

В селе Малогнеушево Курской области дрон атаковал административное здание. Пострадала 51-летняя женщина, у неё диагностировали акубаротравму.

Правительство может сохранить демпфер по дизтопливу

Правительство обсуждает мораторий на обнуление демпферных выплат по дизтопливу. Мера может поддержать нефтяные компании, однако эксперты предупреждают о возможном усилении давления на внутренние цены.

Хуситы заявили об ударах по аэропорту в Эр-Рияде

Хуситы заявили о трёхэтапных ударах по аэропорту имени короля Халида в Эр-Рияде. Саудовские власти сообщили о попадании снаряда в терминал и пострадавших.

В ЕС заявили об угрозе «русской мафии», игнорируя рост украинкой ОПГ

Евросоюз (ЕС) добивается расширения запрета на въезд в Шенгенскую...

Во Владимире повреждены окна квартир после атаки дронов

Во Владимире после ночной атаки беспилотников повреждены окна в нескольких квартирах и автомобиль. Пострадавших нет, оперативные службы устраняют последствия происшествия.

Минобороны РФ заявило об ударах по центру снабжения и сухогрузу ВСУ

Минобороны РФ заявило об ударах беспилотников по логистическому центру в Терновке Николаевской области и сухогрузу с военными грузами на пути в Черноморск.

Эстонец получил условный срок за надпись «Слава России» на флаге

Суд в Эстонии назначил 44-летнему мужчине три месяца условного заключения за надпись «Слава России» на украинском флаге возле посольства РФ в Таллине.