Специалисты компании Imperva, специализирующейся на кибербезопасности, обнаружили в платформе TikTok уязвимость, которая позволяет похищать конфиденциальные данные с устройств пользователей, которые затем можно использовать для кражи личности, фишинга или шантажа.
Как рассказывает Techradar.com, уязвимость была основана на механизме обработки входящих сообщений. API приложения PostMessage на TikTok позволял злоумышленникам рассылать вредоносные сообщения пользователям через веб-версию платформы в обход системы защиты.
Используя уязвимость, хакеры смогли получить доступ к данным об устройстве пользователя (тип устройства, операционная система, браузер), истории просмотренных видео, данных аккаунта пользователя, а также истории поисковых запросов.
Сейчас эту уязвимость в TikTok устранили, но жалоб на платформу в последнее время меньше не становится. Конгресс США даже выдвигает законопроект, который может привести к полной блокировке платформы в стране. Кроме того, множество нарушений было обнаружено в дата-центрах, принадлежащих материнской компании TikTok, ByteDance.






