Сегодня 14 марта 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В TikTok нашли уязвимость, через которую можно было следить за пользователями

Эксперты специализирующейся на вопросах кибербезопасности компании Imperva обнаружили уязвимость платформы TikTok, которая позволяла похищать конфиденциальные данные с устройств пользователей — их можно было использовать для кражи персональной информации, фишинга или шантажа. Сейчас уязвимость закрыта.

 Источник изображения: antonbe / pixabay.com

Источник изображения: antonbe / pixabay.com

Уязвимость была основана на механизме обработки входящих сообщений: интерфейс PostMessage API в TikTok позволял злоумышленникам отправлять через веб-версию платформы вредоносные сообщения, обходящие систему защиты. Воспользовавшись уязвимостью, хакеры могли получить доступ к данным об устройстве пользователя (тип устройства, ОС, браузер), к истории просмотренных видео, к данным учётной записи, а также к истории поисковых запросов.

Сейчас уязвимость в TikTok уже закрыта, но число претензий к платформе не уменьшается. Конгресс США продолжает попытки протолкнуть законопроект, который может вылиться в полную блокировку платформы в стране, а в дата-центрах владеющей TikTok компании ByteDance обнаружили многочисленные нарушения. Но весь этот поток негатива так и не смог отпугнуть рекламодателей — слишком уж велика популярность платформы.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Разработчик поисковика и браузера Brave поборется с издателям News Corp за свободу индексации авторского контента 5 мин.
«Т-банк» вложит 500 млн рублей в исследования в сферах ИИ, аналитики и безопасности данных 2 ч.
ИИ-поисковики поймали на лжи по поводу источников новостей 2 ч.
«Практически полностью гарантируют безопасный игровой опыт»: в МВД рассказали, в какие игры лучше играть детям 3 ч.
Сезонные распродажи бьют рекорды, выручка растёт, а работа продолжается: Valve подвела итоги 2024 года для Steam 3 ч.
Инсайдер: неподтверждённый ремейк The Elder Scrolls IV: Oblivion анонсируют и выпустят в апреле 3 ч.
Вышла третья бета Android 16 — ОС теперь расскажет всё о здоровье батареи смартфона 4 ч.
Google тоже призвала легализовать обучение ИИ на авторском контенте «без существенного влияния на правообладателей» 4 ч.
«Блокнот» в Windows 11 научился создавать выжимки текстов с помощью ИИ 4 ч.
Huawei HarmonyOS стала популярнее Apple iOS в Китае 5 ч.
Microsoft присматривается к природному газу — возобновляемые источники не успевают за аппетитами ИИ 26 мин.
Армянская VSDATA запустит первый «зелёный» ЦОД на Южном Кавказе 2 ч.
Китай выбил Южную Корею со второго места на мировом рынке полупроводников 2 ч.
Космический «картофель» на фоне Марса — станция «Гера» запечатлела загадочный спутник Деймос 2 ч.
Ecoblox и Tenstorrent будут совместно развивать ИИ и HPC на Ближнем Востоке 3 ч.
Foxconn сообщила о падении квартальной прибыли на 13 %, но ажиотаж вокруг ИИ всё исправит 3 ч.
iPhone 16e оказался намного популярнее последнего iPhone SE на старте продаж 3 ч.
Tesla выпустит удешевлённый на 20 % кроссовер на базе Model Y, чтобы не потерять китайский рынок 4 ч.
Silicon Motion представила платформу для создания скоростных SSD ёмкостью до 128 Тбайт 5 ч.
Congatec представила кулер с тепловыми трубками на ацетоне для работы в экстремальных условиях 5 ч.