TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

TikTok, una nuova falla ha messo a rischio i dati sensibili degli utenti

scritto da Raffaella Papa 26/01/2021 0 commenti 1 Minuti lettura
Condividi FacebookTwitterLinkedinWhatsappTelegram
32

Una grave falla di TikTok avrebbe messo a rischio i dati sensibili degli utenti, tra cui il numero di telefono, le immagini del profilo, l’username ed alcune impostazioni, come quella che permette ad un account di essere un follower pubblico o anonimo.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

TikTok, una nuova falla ha messo a rischio i dati sensibili degli utenti

La falla è stata scoperta dai ricercatori di Check Point Software Technologies, uno dei più importanti fornitori di soluzioni di cybersecurity al mondo. Questa vulnerabilità intaccherebbe la funzione Trova Amici e permette di bypassare le protezioni sulla privacy. Se non viene immediatamente risolta, questa falla permetterebbe ad un criminale informatico di accedere ad importanti informazioni sensibili di un utente, compreso il suo numero di telefono, e poi costruire un database da utilizzare per attività illecite.

Ecco come il criminale informatico può sfruttare la vulnerabilità:

  1. L’aggessore ha creato un elenco di dispositivi con i loro ID, utilizzati poi per la query dei server di TikTok.
  2. Dopodiché ha creato una lista di token di sessione (ognuno valido per 60 giorni) che saranno utilizzati per interrogare i server di TikTok.
  3. Ha bypassato il meccanismo HTTP della firma digitale di TikTok utilizzando il proprio servizio di firma, eseguito in background.
  4. Infine, ha legato il tutto modificando le richieste HTTP, firmandole di nuovo e utilizzando vari token e ID per bypassare i sistemi di difesa di TikTok.

I ricercatori hanno subito informato ByteDance, il produttore del social, che ha così risposto all’appello:

“La sicurezza e la privacy della comunità di TikTok hanno la nostra massima priorità, e apprezziamo il lavoro di partner fidati come Check Point nell’identificare potenziali problemi in modo da poterli risolvere prima che colpiscano gli utenti. Continuiamo a rafforzare le nostre difese, sia aggiornando costantemente le nostre capacità interne come l’investimento in difese di automazione, sia lavorando con terze parti.”

privacySocialTikTok
Condividi FacebookTwitterLinkedinWhatsappTelegram
Raffaella Papa
Raffaella Papa

Mi chiamo Raffaella, ho 24 anni e sono laureata in Editoria e Comunicazione. Tra le molteplici esperienze pregresse come redattrice mi sono particolarmente dedicata alla stesura di articoli che appartenessero all’area del beauty, della tecnologia, della cultura, della fashion reality e del lifestyle. Sono un'amante dell'Arte, e tendo a cercare la Bellezza in tutto ciò che mi circonda. Tra le tante altre cose che amo: la pizza, i gatti, i videogames, viaggiare e il caffè. Sono una perfezionista, un'inguaribile romantica, lunatica e sempre alla ricerca della giusta ispirazione.

Articolo precedenti
Open banking: il 2021 è l’anno della grande rivoluzione?
prossimo articolo
Nuovo chip rende i Robot consapevoli delle loro capacità

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Corea del Nord ha un problema di parcheggi, e la colpa è della Cina

    14/05/2026
  • Plaud: il gadget AI che non ti fa perdere neanche una parola

    14/05/2026
  • Asteroide 2026 JH2 sfiorerà la Terra: scopri quanto passerà vicino

    14/05/2026
  • Apple difende Google contro Bruxelles: alleanza shock sull’IA

    14/05/2026
  • Lanci spaziali: l’effetto collaterale che nessuno si aspettava

    14/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home