TikTok обнаружила уязвимость, дающую доступ к данным пользователей

Новые технологии
Новые технологии

Уязвимость в функции «Найти друзей» соцсети TikTok, открывающей доступ к номеру телефона, нику, уникальному ID пользователя и фотографиям профиля обнаружили эксперты компании Check Point Software Technologies, 26 января говорится в сообщении компании.

В сообщении указано: «Данная уязвимость позволит злоумышленникам получать доступ к личным данным в профилях пользователей, в том числе к номеру телефона, привязанному к аккаунту, нику, уникальному ID пользователя, фотографии профиля, а также к некоторым настройкам, включая возможности скрыть профиль и управлять подписками».

По мнению экспертов, такую информацию можно использовать в преступных целях.

Компания привела слова главы отдела по исследованию уязвимостей Одеда Вануна, что очередной задачей стало проверка защиты персональных данных в TikTok.

«Мы решили проверить, можно ли использовать платформу для получения личных данных пользователей. Оказалось, что можно. Нам удалось обойти несколько механизмов защиты TikTok, тем самым нарушив конфиденциальность приложения», — сказал он.

Он добавил, что таким образом можно создать базу данных пользователей соцсети и их номеров телефонов. О своей работе компания сообщила компании-разработчику TikTok — ByteDance.

Отметим, по данным TikTok, число пользователей платформы каждый месяц увеличивается на 100 млн человек. Всего приложение скачали более 2 млрд раз. Аналитики отмечают, что в 2021 году по популярности приложение сравняется с Facebook, Instagram, и WhatsApp.