Gå direkt till innehåll
Sårbarhet i TikTok avslöjade privat information

Nyhet -

Sårbarhet i TikTok avslöjade privat information

Forskare hos IT-säkerhetsföretaget Check Point har upptäckt ett säkerhetsproblem i TikToks funktion "Find Friends". Om felet inte åtgärdas kan en inkräktare få tillgång till information och telefonnummer som är associerat till olika användarkonton. Informationen kan i sin tur användas för att bygga en databas med användardata för annan skadlig eller potentiellt kriminell verksamhet.

Via sårbarheten blev bland annat telefonnummer, smeknamn, profil- och avatarbilder, unika användar-ID samt vissa profilinställningar tillgängliga för utomstående.

- Check Points primära mål, den här gången, var att utforska hur TikTok hanterade användardata, säger Mats Ekdahl, säkerhetsexpert hos Check Point. Det visade sig att det fanns en hel del övrigt att önska, eftersom vi kunde kringgå flera av säkerhetsfunktionerna i TikTok, vilket visar att användarnas integritet äventyras. Informationen kan i sin tur användas för nätfiske och andra kriminella handlingar. Vi uppmanar alla användare av TikTok att dela så få personuppgifter som möjligt. Uppdatera ditt operativsystem och dina applikationer till de senaste versionerna.

Check Point har informerat TikToks ägare ByteDance om sina resultat. En lösning implementerades för att säkerställa att TikToks användare kan fortsätta använda applikationen säkert.

Läs mer här

Ämnen

Kontakter

Archetype

Archetype

Presskontakt Kommunikationsbyrå

Relaterat innehåll

Om Check Point Software Technologies Ltd.

Check Point Software Technologies Ltd. (https://www.checkpoint.com/) är en ledande leverantör av cybersäkerhetslösningar till företag och myndigheter globalt. Check Point Infinity skyddar företag och offentlig sektor mot den femte generationens cyberattacker och har branschledande förmåga att identifiera skadlig kod, ransomware och andra typer av IT-säkerhetshot. Infinity består av fyra delar som ger starkt skydd och hotförebyggande lösningar i företagsmiljöer: Check Point Harmony, för distansarbetare; Check Point CloudGuard för automatiskt skydd av molnet; Check Point Quantum, som ger skalskydd för nätverk och datacenter, allt kontrollerat av branschens mest omfattande, intuitiva och enhetliga säkerhetshantering; och Check Point Horizon, en produktportfölj med förebyggande säkerhetslösningar. Check Point Software skyddar över 100 000 verksamheter av olika storlekar.

Check Point Software Technologies
Luntmakargatan 22
103 59 Stockholm
Sweden