Gå direkt till innehåll
Populära ungdomsappen TikTok öppen för sårbarheter

Nyhet -

Populära ungdomsappen TikTok öppen för sårbarheter

Forskare hos IT-säkerhetsföretaget Check Point har hittat flera sårbarheter i TikTok, en underhållningsapp som är populär bland ungdomar där användarna bland annat kan mima till musik. Sårbarheterna gör det möjligt att lägga till och ta bort videos, ändra sekretessinställningar och personliga data.

TikTok är en av världens snabbast växande appar och är den tredje mest nedladdade appen efter WhatsApp och Messenger. Nyligen förbjöd det amerikanska försvaret sina anställda från att använda den på grund av säkerhetsriskerna. Nu kan Check Points forskare avslöja att det finns sårbarheter i TikToks infrastruktur.

För att ladda ned TikTok får användaren en nedladdningslänk via SMS genom att ange sitt telefonnummer på Tiktok.com. Forskarna har upptäckt att en hackare kan manipulera och skicka textmeddelanden till vilket telefonnummer som helst med TikTok som avsändare.

Genom att utge sig för att vara TikTok kan hackare sprida skadlig kod och på så sätt radera videos, ladda upp obehörigt material och ändra sekretessinställningar. Dessutom upptäckte forskarna att hackare kan tvinga en TikTok-användare till en webbserver som kontrolleras av hackaren, vilket gör det möjligt för angriparen att skicka oönskade förfrågningar från användarens konto.

Med samma teknik kan hackarna också omdirigera användare till en skadlig webbplats som utger sig för att vara Tiktok.com. Omdirigeringen ger möjligheten att genomföra Cross-Site Request Forgery (CSRF), Cross-Site Scripting (XSS) och att läcka känsliga data utan användarens samtycke.

Check Point Research informerade TikToks utvecklare, ByteDance, om sårbarheterna i slutet av november 2019. En lösning implementerades inom en månad för att säkerställa appen.

Se video på sårbarheterna här.

Läs mer här

Följ Check Point på:

LinkedIn: https://www.linkedin.com/showcase/17905174

Twitter: http://www.twitter.com/checkpointsw

Facebook: https://www.facebook.com/checkpointsoftware

Blogg: http://blog.checkpoint.com

YouTube: http://www.youtube.com/user/CPGlobal

Ämnen

Kontakter

Relaterat innehåll

  • Check Point varnar: Människor utpressar omedvetet andra för att exponera sexuellt innehåll

    Check Point varnar: Människor utpressar omedvetet andra för att exponera sexuellt innehåll

    Forskare hos IT-säkerhetsföretaget Check Point har upptäckt ett botnet som riktar sig mot allmänheten, och de som drabbas kan skicka uppemot 30 000 utpressningsmeddelanden per timme. Dessa epostmeddelanden kallas sextortion vilket innebär att förövaren kräver ersättning via utpressning och hotar om att exponera sexuellt innehåll på mottagaren, om inte denne går med på ställda villkor.

  • Check Point avslöjar sårbarheter i samarbetsverktyget Zoom

    Check Point avslöjar sårbarheter i samarbetsverktyget Zoom

    IT-säkerhetsföretaget Check Point har upptäckt sårbarheter i det molnbaserade samarbetsverktyget Zoom som bland annat har tjänster för videokonferens och chatt. Lösningarna används såväl av företag som av skolor för utbildningar.

  • Check Point avslöjar säkerhetsbrister i Microsoft Azure

    Check Point avslöjar säkerhetsbrister i Microsoft Azure

    IT-säkerhetsföretaget Check Point har identifierat två stora säkerhetsbrister i Microsoft Azure, en av de ledande molnleverantörerna i världen. Användare i Azure kunde potentiellt ta kontroll över hela servern för att stjäla eller manipulera företagskoder.

  • Skadliga appar har laddats ner 150 miljoner gånger från Google Play

    Skadliga appar har laddats ner 150 miljoner gånger från Google Play

    Under de senaste åren har Google lagt mycket resurser på att förbättra säkerheten i sin appstore Google Play. Trots detta har miljontals användare oavsiktligt laddat ner tusentals skadliga appar från Google Play. I mars 2019 hittades till exempel det skadliga annonsprogrammet SimBad i över 200 appar på Google Play. Dessa appar hade sammanlagt laddats ner nästan 150 miljoner gånger.