TikTok устранил уязвимость, позволявшую красть персональные данные
Разработчики TikTok закрыли крупную уязвимость, которая позволяла злоумышленникам собирать из профилей пользователей конфиденциальную информацию, включая номера телефонов, никнеймы, уникальные идентификаторы и фотографии. Брешь в системе безопасности сервиса обнаружили эксперты из киберзащитной компании Check Point.
Проблема была связана с некорректной работой функции Find Friends ("Найти друзей") и касалась только пользователей, привязавших к своему аккаунту номер телефона. Отправляя к серверам TikTok вредоносные запросы, с подменой токенов сеанса и идентификаторов устройств, хакеры могли обойти механизм защиты и поставить сбор данных на поток.
Впоследствии база могла использоваться для фишинговых и других атак. "Мы призываем пользователей
. Читать на vesti.ru

