חדשות מאת Xiaomi Miui Hellas
בית » כל החדשות » אפליקציות / ROM » יישומים שימושיים » TikTok: נחשפה פגיעות אבטחה מסוכנת המותירה את הנתונים האישיים של המשתמשים חשופים!
יישומים שימושיים

TikTok: נחשפה פגיעות אבטחה מסוכנת המותירה את הנתונים האישיים של המשתמשים חשופים!

מחקר צ'ק פוינט (CPR) חשף לאחרונה פגיעות בפעולה "מוצאים חברים" של טיק טוק עוקף אותם הגנת הפרטיות.


Αאם פגיעות זו לא טופלה, הדבר יאפשר לתוקף לגשת לפרטי פרופיל משתמש ומספרי טלפון המשויכים לחשבון שלו, מה שיאפשר ליצור מסד נתונים לשימוש ב פעילות זדונית בעתיד.

חוקרי החייאה מצאו פעמיים פגמי אבטחה טיק טוק. פרופילי הפגיעות האחרונים כוללים: מספר טלפון, כינוי, תמונות פרופיל ואווטאר, מזהי משתמש ייחודיים וכמה הגדרות פרופיל, כגון האם המשתמש הוא עוקב או שהפרופיל שלו נעול.

כיצד פולשים יכולים לנצל את הפגיעות הזו:
  1. צור רשימה של מזהי מכשירים שישמשו לחיפוש שרתי TikTok.
  2. צור רשימה של אסימונים ספציפיים לאסימונים (כל אסימון תקף למשך 60 יום) שישמשו לחיפוש שרתי TikTok.
  3. עוקפים את מנגנון חתימת ההודעות של TikTok HTTP באמצעות שירות חתימת רקע משלהם.
  4. חבר את כל האמור לעיל על ידי שינוי בקשות HTTP, התעלמות מהן ושימוש באסימונים ומזהי מכשירים שונים כדי לעקוף את מנגנוני ההגנה של TikTok.
השלבים שבאו בעקבות Check Check Research ו- ByteDance...

CPR חשפה באחריות את ממצאיה ליצרן TikTok ByteDance. החיובי היה שיוצריו טיק טוק פיתחו פתרון כדי להבטיח שמשתמשי TikTok יוכלו להמשיך להשתמש באפליקציה בבטחה.

במחקר הקודם שלה על טיק טוק, החייאה כבר מצאה בו פגמי אבטחה פעמיים.

ב-8 בינואר 2020, החייאה פרסמה מאמר על סדרה של פגיעויות שעלולות לאפשר לסוכן איום לקבל גישה למידע אישי
מאוחסן בחשבונות משתמש, לתפעל את פרטי חשבון המשתמש או לנקוט בפעולה בשם משתמש ללא הסכמתו.

הו עודד ואנונו, ראש חקר פגיעות מוצרים בצ'ק נקודה נאמרה:

המניע העיקרי שלנו הפעם היה לחקור את פרטיות TikTok. תהינו האם ניתן להשתמש בפלטפורמה כדי להשיג נתונים אישיים של המשתמש שלה. התשובה התבררה כחיובית, שכן הצלחנו לעקוף את מנגנוני ההגנה המרובים של TikTok המובילים להפרת פרטיות. הפגיעות עלולה לאפשר לתוקף ליצור מסד נתונים של נתוני משתמש ומספרי הטלפון המתאימים לו.

פולש בעל רמה כזו של מידע רגיש עלול לבצע מספר פעילויות זדוניות, כגון דיג סייבר או פעילויות פליליות אחרות. המסר שלנו למשתמשי TikTok הוא לשתף מעט מהנתונים האישיים שלהם. כמו גם לעדכן את מערכת ההפעלה והאפליקציות שלהם לגרסאות העדכניות ביותר.

דובר TikTok אמר:

האבטחה והפרטיות של קהילת TikTok הם בראש סדר העדיפויות שלנו ואנו מעריכים את עבודתם של שותפים מהימנים כמו צ'ק פוינט בזיהוי בעיות פוטנציאליות כדי שנוכל לפתור אותן לפני שהן משפיעות על המשתמשים שלנו. אנו ממשיכים לחזק את ההגנות שלנו, הן באמצעות שדרוגים פנימיים כגון השקעה במערכת הגנה אוטומטית, והן באמצעות שיתוף הפעולה שלנו עם צדדים שלישיים.

צוות Miאל תשכח לעקוב אחריו Xiaomi-miui.gr ב חדשות גוגל לקבל מידע מיידי על כל המאמרים החדשים שלנו!

 

עקבו אחרינו ב מברק !

קרא גם

השאר תגובה

* על ידי שימוש בטופס זה אתה מסכים לאחסון ולהפצה של ההודעות שלך בדף שלנו.

אתר זה משתמש ב- Akismet כדי להפחית תגובות ספאם. גלה כיצד מעובדים נתוני המשוב שלך.

השאירו חוות דעת

Xiaomi Miui Hellas
הקהילה הרשמית של Xiaomi ו-MIUI ביוון.
קרא גם
נראה שפייסבוק בצרות חדשות לאחר חשיפת האתר...