Эксперты нашли множество уязвимостей в приложении TikTok

Изображение: Christoph Scholz
TikTok пазл
TikTok пазл

Статья о уязвимостях сверхпопулярного приложения TikTok 10 января опубликована на ресурсе Check Point.

Специалисты отмечают, что в последнее время ряд ресурсов и исследователей, а также СМИ и государственные учреждения стали делать заявления о потенциальной опасности, исходящий от сервиса TikTok.

Так, по данным USA Today, ВМС США запретили использование приложения для своих сотрудников, в то время как в статье The Guardian Чак Шумер говорит, что «приложение TikTok представляет потенциальную угрозу национальной безопасности».

Кроме того, New York Times опубликовала, что TikTok проверяется на соответствие национальной безопасности. Совсем недавно CNet.com сообщил, что армия США запретила использование TikTok на государственных телефонах, изменив свою политику в отношении развлекательного приложения, которое она недавно использовала в качестве инструмента набора персонала.

В последние месяцы команда исследователей Check Point обнаружила множество уязвимостей в приложении TikTok. Описанные в этом исследовании уязвимости позволяют злоумышленникам выполнять следующие действия: захват учетных записей TikTok и управление их содержанием, удаление видео, загрузка неавторизованных видео, перевод частных и «скрытых» видео в общедоступные, раскрытие личной информации, сохраненной в учетной записи, например, личные адреса электронной почты.

Check Point выложила техническую информацию о уязвимостях, а также показала на примерах, как это происходит. О всех уязвимостях были проинформированы разработчики приложения TikTok.

Напомним, приложение TikTok доступно для скачивания на более чем 150 сервисах, работает на 75 языках по всему миру и имеет более 1 миллиарда пользователей. На октябрь 2019 года TikTok является одним из самых загружаемых приложений в мире.

Приложение в основном используется подростками и детьми, которые используют его для создания коротких музыкальных клипов, в основном с синхронизацией по губам, длительностью от 3 до 15 секунд и коротких циклических видео длительностью от 3 до 60 секунд. Приложение позволяет молодежи обмениваться, сохранять и выкладывать частные видеоролики о себе и своих близких.