TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

TikTok com vulnerabilidades reveladas pela Check Point

Nilton Almada por Nilton Almada
08/01/2020 - Atualizado a 16/11/2020
Em Notícias

Uma das apps mais trendy do momento tinha falhas na segurança e proteção dos dados dos seus utilizadores. As múltiplas vulnerabilidades no TikTok poderiam ter causado danos graves na privacidade dos utilizadores.

O TikTok é usado maioritariamente por adolescentes e crianças que utilizam esta aplicação para partilhar os seus conteúdos, onde muitas vezes partilham informação sensível sem ter noção de que essa mesma partilha pode afetar a sua segurança e a dos seus amigos e familiares. A pesquisa revelou que o atacante pode enviar uma mensagem de sms com um link malicioso. Quando o utilizador clica no link malicioso, o atacante consegue obter acesso à conta do TikTok e manipular todo o conteúdo como por exemplo eliminar os vídeos, carregar vídeos não autorizados e tornar vídeos privados em públicos, expondo assim a privacidade dos mais novos.

Esta análise também descobriu que o subdomínio https://ads.tiktok.com do TikTok se encontrava vulnerável a ataques XSS. Este tipo de ataque consiste na injeção scripts maliciosos em sites confiáveis. Os investigadores da Check Point aproveitaram esta vulnerabilidade para recuperarem informação pessoal que estava salva nas contas dos utilizadores como por exemplo o e-mail e a data de nascimento dos utilizadores.

A Check Point Research informou os responsáveis do TikTok, sobre a falha de segurança presente no subdomínio e os mesmos resolveram a falha de segurança presente no subdomínio, garantindo assim a segurança dos utilizadores na aplicação.

“A disseminação de dados e a violação dos dados pessoais está a tornar-se numa epidemia, e a nossa última pesquisa mostra-nos que as aplicações mais populares estão em risco”, afirmou Oded Vanunu, Head of Product Vulnerability Research da Check Point. “As aplicações de social media têm um elevado alvo de vulnerabilidades pois contém uma boa fonte de dados privados e uma boa plataforma de acesso. Os Agentes Maliciosos estão cada vez mais a despender uma grande quantidade de dinheiro para investir em métodos ilegais, de modo a conseguirem penetrar as grandes aplicações e acederem aos dados pessoais dos utilizadores. No entanto, a maioria dos utilizadores diz sentir-se protegido nas aplicações que utiliza.”

Luke Deshotels, PhD, Equipa de Segurança do TikTok: “O TikTok está comprometido em proteger os dados presentes na sua aplicação. Como muitas organizações, incentivamos os investigadores na área da segurança responsáveis a partilhar as vulnerabilidades connosco desde o dia zero. Antes de ser divulgado ao público, a Check Point concordou que todos os relatórios com problemas, primeiro deveriam ser resolvidos antes de serem publicados na última versão da sua app. Esperamos que estes casos de sucesso encorajam a colaboração futura com todos os investigadores de cibersegurança.”

Disponível em 150 mercados, usado em 75 línguas, com cerca de  mil milhões de utilizadores, o TikTok é definitivamente uma das aplicações mais transferidas em todo o mundo. Desde Outubro de 2019, o TikTok é a aplicação mais transferida nos Estados Unidos da América, fazendo assim que a aplicação Chinesa bata o seu recorde.

Check point research revela múltiplas vulnerabilidades no tiktok
Check Point Research revela múltiplas vulnerabilidades no TikTok
Tags: Checkpointciber-segurançaTikTok
PartilhaTweetEnvia
Nilton Almada

Nilton Almada

Nilton é um entusiasta das novas tendências tecnológicas e do impacto que estas têm nas organizações e no nosso dia a dia.

Artigos relacionados

Ideias de natal spc: tecnologia útil para todos
Notícias

Ideias de Natal SPC: tecnologia útil para todos 

18/12/2025
Instagram samsung tv
Notícias

Instagram lança app de TV: ver Reels no sofá agora é possível

17/12/2025
Viajens
Notícias

Os melhores lugares para viajar com tranquilidade pelo mundo

16/12/2025
Regulador suíço abre investigação à apple
Apple

Regulador suíço abre investigação à Apple

15/12/2025
Vodafone estreia transferência de esim imediata em android
Mobile

Vodafone estreia transferência de eSIM imediata em Android

15/12/2025
Rog ces 2026 - dare to innovate celebra 20 anos de história
Notícias

ROG CES 2026 – Dare to Innovate celebra 20 anos de história

15/12/2025

Comentários

Últimas notícias

Kimwolf ddos

Kimwolf: a nova ameaça que transformou 1,8 milhões de TVs em ‘zombies’

19/12/2025
Arc pulse google pixel 10 pro xl (análise 14)

Google Pixel 10 recebe o ‘turbo’ gráfico prometido na nova Beta do Android 16

19/12/2025
Oneplus watch lite

OnePlus Watch Lite: ecrã de 3000 nits e bateria para 10 dias por 159€

18/12/2025
QNAP

Toyota Urban Cruiser EV: o novo SUV elétrico de entrada por 32.000€

Bose Desert Gold: a coleção de luxo para ouvidos exigentes neste Natal

DZOFILM Arles 18mm T1.4: a nova grande angular de cinema que foca a 29 cm

Honor Win e Win RT: data marcada para os novos smartphones de e-sports

Estreia de “Avatar 3” usada como isco para roubo de dados pessoais e bancários

YouTube rouba os Óscares à TV: cerimónia será exclusiva do streaming a partir de 2029

SPC Orbital: nova gama de colunas traz som 360º e luzes LED a partir de 39€

Gemini 3 Flash: a IA que pensa como um ‘Pro’ mas responde num piscar de olhos

Ideias de Natal SPC: tecnologia útil para todos 

Google irrita utilizadores Pixel ao mudar (para pior) a barra de pesquisa

Cibersegurança doméstica: as 5 medidas básicas que a SPC recomenda

FIFA troca a EA pela Netflix: o novo jogo de futebol é um exclusivo móvel

DeepSeek acusada de usar 2.000 chips Nvidia contrabandeados para treinar IA

Instagram lança app de TV: ver Reels no sofá agora é possível

Metade do preço! O robô de limpeza de luxo da Roborock atinge o mínimo histórico

SPC FORTUNE 2 MAX: 4G e 7 dias de bateria por 49€

Terminator: Survivors adiado indefinidamente e perde o modo multijogador

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.