Tekniska bloggspel, Android-app-apk, tips och tricks

Falha no TikTok tillåter offentliga videor på deras namn!

Os Invesadores de segurança Tommy Mysk e Talal Haj Bakry descobriram uma är sårbara för TikTok que pode permitir a useizadores mal intencionados colocarem Videos em nome de outras pessoas. Faktum är att den populära eles conseguiram publicar Vídeos em Bárias contas utan TikTok, innehåller en länk till det rättsliga organisação Mundial de Saúde. Ja viram o perigo de um video com som indicações erradas aparecer no perfil da OMS?

Falha no TikTok tillåter offentliga videor på deras namn!

HTTPS que é notoriamente mais seguro. Detta är motivet, det är proprietários de regenerating Wi-Fi públicas, fornecedores de Internet e serviços Managednamentais podem aceder ao histórico de navegação de Qualquer Operatingizador desta red social.

Devido ao uso do protocolo HTTP, esta red social fica exposta a ataques de criminosos. Com support research os que descobriram as falhas conseguiram altera Conteúdos e substituir os Vídeos reais dos Operatingizadores by Vídeos falsos. Depois publicaram um video com Informações falsas na conta Verificada da OMS.

Os programadores brain substituíram os Videos no servidor TikTok, mas apenas na red doméstica. Isto siga que apenas os Operatingizadores que usarem o seu router verão as alterações. Ingen entanto, os undersökning accreditam rankar ett säkerhetshål pode ser explorerada em major eskalera hacker conseguirem deitar a om en um servidor normal de DNS.

Entretanto no início de 2020, ett Check Point descobriu uma hål på stickan permitia aos criminosos gör som contas de outras pessoas no TikTok. Depois disso, en Equipa de Mysk e Bakri encontrou um problemma de segurança que dava acesso à àrea de transferência utan en iPhone.

Infelizmente, o uso do HTTP para transferir dados confidenciais ainda brain desapareceu. Como foi showrado, o HTTP abre as portas para o acesso aos servidores e Thaoulação de dados.

Resta agora esperarmos que o TikTok fronta algo para Resolutionver esta falha de segurança e assim garantir com eficáia a segurança de todos os Operatingizadores da plataforma.