неделя, ноември 16, 2025
  • За нас
  • Контакти
  • Реклама
Digital.bg
  • Home
  • Новини
  • Видео
  • Ревюта
  • Хардуер
  • Софтуер
  • Събития
No Result
View All Result
  • Login
  • Home
  • Новини
  • Видео
  • Ревюта
  • Хардуер
  • Софтуер
  • Събития
No Result
View All Result
Digital.bg
No Result
View All Result
Home Новини

Пропуск в сигурността на TikTok позволява на хакери да качват видео от акаунта ви

by digitalmag
април 14, 2020
121 1
A A
81
SHARES
2k
VIEWS
Share on FacebookShare on WhatsAppShare on LinkedIn

В последно време приложението TikTok се радва на изключително голяма популярност, включително и в България. Уникалността на TikTok го прави доста по-различен от Facebook и Instagram, което събира по-различен тип, видео насочена аудитория в него. 
Заедно с популярността обаче се появяват и някои негативи, като например апетита на хакери да атакуват приложението и акаунтите на публикуващите съдържание в него.
Представете си ситуацията в която разглеждате забавни клипове в TikTok и в един момент виждате такъв, който е качен от вашият профил, а вие реално никога не сте правили и още по-малко качвали подобно видео.
Звучи ви невъзможно, но се оказва, че е напълно възможно, защото екипът от разработчици Tommy Mysk и Talal Haj Bakry, открива пропуск в сигурността на TikTok, която позволява на хакери да качват видео клипове към всеки един акаунт.

 

 

В публикация в Mashable те обясняват, че TikTok използва CDN (Content Delivery Networks), който представлява мрежи за доставка на съдържание, за да прехвърли по-ефективно своите данни по целия свят. За да подобрят производителността на мрежата, те прехвърлят данните през HTTP. Именно от там идва проблема, защото HTTP не е криптиран и новото му на сигурност е много по-слабо от HTTPS.

Tommy Mysk и Talal Haj Bakry казват, че в паметта на всеки един рутер, който трансферира информацията между приложението TikTok и CDN на TikTok, се съдържа информация за видеоклиповете, които потребителят е качил или гледал. 
Ако използвате домашния си рутер, това не би било чак толкова голям проблем, но ако сте се свързали към обществена Wi-Fi мрежа, доставчикът на интернет услуги ѝ може да събира споменатите данни без какъвто и да е проблем.
Тук идва момента с появата на така нареченият „Човек по средата“ (man-in-the-middle). Това е зложелателят, който благодарение на слабата защита на HTTP, може да подмени съдържанието което даден потребител качва през акаунта си.

 

В демо, което публикуваха двамата разработчици, те показват как хакват профила на СЗО (Световната Здравна Организация) в TikTok и качват в него дезинформиращо видео за COVID-19. 

Програмистът Tommy Mysk споделя, че този пропуск в сигурността е изолиран при TikTok и не е наличен при другите популярни социални приложения. В интервюто си за Mashable, той споделя:
„Преди малко тествах всички приложения – Facebook, Instagram, YouTube, Twitter и Snapchat. Те не използват незащитеният HTTP, а прехвърлят всички свои данни с помощта на HTTPS.“

Още от Digital.bg: Най-добрите безплатни програми за компресиране на големи файлове

Previous Post

Как да използваме повече от една уеб камера в Skype

Next Post

Apple публикуваха в сайта си инструкции за употреба на защитен шлем срещу Covid-19

Подобни публикации

Новини

Microsoft сложи край на популярния KMS38 метод за активиране на Windows и Office

ноември 15, 2025
Новини

Какво ще представлява технологията Polar ID в Android смартфоните

ноември 15, 2025
Новини

Какво всъщност означава „C“ в USB-C

ноември 15, 2025
Новини

Ще стане ли Samsung Galaxy A27 най-продаваният смартфон в средния клас през 2026 г.?

ноември 15, 2025
Новини

Какво означават числата 5, 6 и 7 до Wi-Fi иконата на вашия Android смартфон

ноември 15, 2025
Новини

Защо правилото 20–80% е най-ефективното зареждане за iPhone и Samsung

ноември 14, 2025
Next Post

Apple публикуваха в сайта си инструкции за употреба на защитен шлем срещу Covid-19

Discussion about this post

Популярно

  • Какво означават числата 5, 6 и 7 до Wi-Fi иконата на вашия Android смартфон

    133 shares
    Share 53 Tweet 33
  • Philips се завръща в смартфоните и таблетите с нов бранд

    129 shares
    Share 52 Tweet 32
  • Samsung Galaxy A57 идва с Exynos 1680 и най-новия Bluetooth 6.1 стандарт

    127 shares
    Share 51 Tweet 32
  • Защо правилото 20–80% е най-ефективното зареждане за iPhone и Samsung

    70 shares
    Share 28 Tweet 18
  • Ще стане ли Samsung Galaxy A27 най-продаваният смартфон в средния клас през 2026 г.?

    44 shares
    Share 18 Tweet 11

Подробно ревю на смарт часовника Huawei Watch Ultimate 2

by Виктор Николов
ноември 14, 2025
0

"Huawei Watch Ultimate 2 предлага дълъг живот на батерията с 530 mAh заряд. Той може да достигне до забележителният цял...

Защо правилото 20–80% е най-ефективното зареждане за iPhone и Samsung

by Милен Тончев
ноември 14, 2025
0

В дигиталното ежедневие, в което смартфонът е по-близък от портфейла, митологията около батериите живее свой собствен живот. От „трябва да...

Samsung Galaxy A57 идва с Exynos 1680 и най-новия Bluetooth 6.1 стандарт

by Милен Тончев
ноември 14, 2025
0

Обикновено средният клас на Samsung не е мястото, където виждаме драматични технологични скокове, но тази година ситуацията започва да изглежда...

Philips се завръща в смартфоните и таблетите с нов бранд

by Милен Тончев
ноември 14, 2025
0

В технологичната индустрия понякога има завръщания, които никой не очаква, но именно те правят пазара по-интересен. Любопитно: Ще стане ли Samsung...

Microsoft сложи край на популярния KMS38 метод за активиране на Windows и Office

Какво ще представлява технологията Polar ID в Android смартфоните

Какво всъщност означава „C“ в USB-C

Ще стане ли Samsung Galaxy A27 най-продаваният смартфон в средния клас през 2026 г.?

Какво означават числата 5, 6 и 7 до Wi-Fi иконата на вашия Android смартфон

Подробно ревю на смарт часовника Huawei Watch Ultimate 2

Публикации

Digital.bg

© 2022 Digital.bg

DIGITAL Media Ltd.

  • За нас
  • Контакти
  • Реклама
  • GDPR
  • Условия за ползване
  • Бисквитки

Следвайте ни:

Welcome Back!

Sign In with Google
OR

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • Home
  • Новини
  • Видео
  • Ревюта
  • Хардуер
  • Софтуер
  • Събития

© 2022 Digital.bg