Plusrew.com
  • Android
    • Smartphone Android
    • App Android
    • Giochi Android
  • Apple
    • iPhone
    • Mac
    • App iOS
    • Giochi iOS
  • Videogiochi
    • PC
    • PlayStation
    • Xbox
    • Nintendo
  • Mondo Tech
    • Intelligenza Artificiale
    • Hardware
    • Stampante 3D
    • Software
    • Fotografia
    • Indossabili & Accessori
  • Smart Home
    • Networking
    • Sicurezza & Domotica
    • Telecomunicazioni
  • B2B
Nessun risultato
Vedi tutti i risultati
  • Android
    • Smartphone Android
    • App Android
    • Giochi Android
  • Apple
    • iPhone
    • Mac
    • App iOS
    • Giochi iOS
  • Videogiochi
    • PC
    • PlayStation
    • Xbox
    • Nintendo
  • Mondo Tech
    • Intelligenza Artificiale
    • Hardware
    • Stampante 3D
    • Software
    • Fotografia
    • Indossabili & Accessori
  • Smart Home
    • Networking
    • Sicurezza & Domotica
    • Telecomunicazioni
  • B2B
Nessun risultato
Vedi tutti i risultati
Plusrew.com
Nessun risultato
Vedi tutti i risultati
Home Smart Home Sicurezza & Domotica

Nuova vulnerabilità di TikTok: compromessi i cellulari

di Daniele Bardella
27 Gennaio 2021
in Sicurezza & Domotica
107
29
CONDIVISIONI
2.9k
VISUALIZZAZIONI
Condividi su WhatsappCondividi su Telegram

La nuova falla, trovata nella funzione “Trova Amici” di TikTok, consentirebbe di bypassare le protezioni sulla privacy create per difendere gli utenti dell’app. Se lasciata senza patch, la vulnerabilità permetterebbe a un hacker di accedere ai dettagli del profilo di un utente e anche al numero di telefono associato al suo account, dando la possibilità di costruire un database da utilizzare per attività illecite.

Indice nascondi
1 Come l’hacker poteva sfruttare la vulnerabilità:
2 Comunicazione responsabile
3 TikTok ha dichiarato:
4 È super facile restare aggiornati 🤟

I dettagli del profilo accessibili tramite questa falla includono: il numero di telefono, il nickname, le immagini del profilo e dell’avatar, gli ID utente unici e alcune impostazioni del profilo, come ad esempio quella che consente a un utente di essere un follower pubblico o anonimo.

 

Come l’hacker poteva sfruttare la vulnerabilità:

  1. L’aggessore ha creato un elenco di dispositivi con i loro ID, utilizzati poi per la query dei server di TikTok.
  2. Dopodiché ha creato una lista di token di sessione (ognuno valido per 60 giorni) che saranno utilizzati per interrogare i server di TikTok.
  3. Ha bypassato il meccanismo HTTP della firma digitale di TikTok utilizzando il proprio servizio di firma, eseguito in background.
  4. Infine, ha legato il tutto modificando le richieste HTTP, firmandole di nuovo e utilizzando vari token e ID per bypassare i sistemi di difesa di TikTok.

Comunicazione responsabile 

CPR ha comunicato le sue scoperte a ByteDance, il produttore di TikTok. Successivamente, è stato diffuso un aggiornamento per garantire la sicurezza degli utenti di TikTok.

Commento di Oded Vanunu, Head of Products Vulnerabilities Research di Check Point: 

La nostra logica, questa volta, è stata quella di mettere a prova la privacy di TikTok. Eravamo curiosi di sapere se la piattaforma potesse essere usata dagli hacker per ottenere dati privati degli utenti; e la risposta è sì, in quanto siamo stati in grado di bypassare più meccanismi di difesa di TikTok. Questa vulnerabilità avrebbe potuto permettere ad un aggressore di costruire un database dettagliato degli utenti che, con quel grado di informazioni sensibili, avrebbe permesso all’aggressore di eseguire una serie di attività criminali come lo spear phishing. Il nostro consiglio agli utenti di TikTok, e non solo, è quello di condividere i propri dati personali solo quando strettamente necessario e soprattutto di aggiornare sempre il sistema operativo e le applicazioni alle ultime versioni.

 

TikTok ha dichiarato:

“La sicurezza e la privacy della comunità di TikTok hanno la nostra massima priorità, e apprezziamo il lavoro di partner fidati come Check Point nell’identificare potenziali problemi in modo da poterli risolvere prima che colpiscano gli utenti. Continuiamo a rafforzare le nostre difese, sia aggiornando costantemente le nostre capacità interne come l’investimento in difese di automazione, sia lavorando con terze parti.”

Iscriviti alla newsletter!

È super facile restare aggiornati 🤟

Ricevi ogni settimane le ultime notizie e guide targate Plusrew.com

Controlla la tua casella di posta o la cartella spam per confermare la tua iscrizione!

Tags: PrivacyTikTok
Precedente articolo

Avira crea un vademecum per aiutare gli utenti a tutelare la privacy online

Prossimo articolo

Scegliere il migliore ripetitore wifi

Daniele Bardella

Daniele Bardella

Ho fondato Plusrew.com con l'unico scopo di informare e far conoscere le infinite possibilità della tecnologia, una guida alla volta!

Prossimo articolo
ripetitore wifi

Scegliere il migliore ripetitore wifi

Articoli suggeriti.

Come Disattivare la Segreteria Telefonica Vodafone

Come Disattivare la Segreteria Telefonica Vodafone

22 Luglio 2019
Stalking e tracciamento con AirTag

Stalking e tracciamento con AirTag

4 Agosto 2021

In Tendenza.

TIM: come conoscere il proprio credito residuo

TIM: come conoscere il proprio credito residuo

5 Aprile 2020
Come Mettere in Rete 2 PC in Modo Facile!

Come Mettere in Rete 2 PC in Modo Facile!

22 Settembre 2025
Vodafone

Vodafone Station: la Guida Completa

25 Luglio 2019
MSI Optix MAG301RF

MSI Optix MAG301RF, review

Recensione Philips Momentum 27M1N5200PA Fluidità a Basso Prezzo

Recensione Philips Momentum 27M1N5200PA Fluidità a Basso Prezzo

  • Privacy
  • Cookie
  • Chi siamo
  • Segnalazioni
  • Contatti
  • Scrivi con noi
  • Pubblicità
  • Disclaimer
  • Gruppo Facebook
© 2014 – 2024 – 10 anni di articoli | Plusrew.com di Daniele Bardella
P.Iva: IT01283240321. Sede Redazione: Trieste.

Magazine Realizzato da SartiDigitali Web Agency Trieste
Hosting gestito offerto da Sartiserver.it.

Bentornata/o!

Accedi

Password dimenticata?

Recupare la password

Per favore inserisci il tuo nome utente o l'indirizzo email per resettare la password.

Login
Nessun risultato
Vedi tutti i risultati
  • Hardware
  • Android
  • Apple
  • Videogiochi
  • Mondo Tech
  • Smart Home
  • Contatti

© 2014 - 2024, 10 anni di Plusrew.com
Magazine Realizzato da SartiDigitali Web Agency Trieste | Hosting gestito offerto da Sartiserver.it.