TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Falha de segurança no TikTok deixou utilizadores em risco

João Silva por João Silva
26/01/2021
Em Check Point Software, Notícias, Press Release, Redes sociais, Segurança

A rede social TikTok continua nas bocas do mundo, estando envolvida em mais um escândalo que deixou milhões de utilizadores vulneráveis.

Acompanha todas as notícias em tempo real! Segue o Techenet no Google News

De acordo com o mais relatório avançado pela agência Check Point, a falha de segurança estava presente desde o início de janeiro, deixando expostos vários dados privados dos utilizadores, tais como:

  • Número de telefone
  • Fotografias de perfil
  • Avatar
  • Nome de utilizador
  • Entre outros

Esta vulnerabilidade já foi comunicada aos responsáveis pelo TikTok, tendo sido já lançada uma atualização que a resolve. Por isso, é aconselhável que verifiques se tens a mais recente versão da aplicação no teu smartphone.

Tiktok rede social perigo segurança

TikTok já conta com mais de 1 milhão e meio de utilizadores em Portugal

O TikTok tornou-se num verdadeiro fenómeno mundial ao longo dos últimos dois anos e, como seria de esperar, Portugal não foi exceção à regra

Ao longo do último ano a aplicação cresceu de forma exponencial também em território nacional, contando já com quase 2 milhões de utilizadores ativos.

Segue toda a atualidade tecnológica no Techenet através do Facebook, Instagram e Twitter.

Lê o Comunicado de Imprensa na íntegra

Lisboa, 26 de janeiro de 2021 – Investigadores da Check Point® Software Technologies Ltd. (NASDAQ: CHKP), fornecedor líder especializado em cibersegurança a nível mundial, voltam a alertar para as fragilidades de segurança presentes na aplicação TikTok, rede social que tem vindo progressivamente a adquirir mais e mais utilizadores – em Portugal, já são mais de 1 milhão e meio.

A exploração da vulnerabilidade de segurança poderia resultar na partilha maliciosa de dados pessoais, como número de telefone, fotografias de perfil e avatar, nomes de utilizador, entre outros. A falha foi comunicada aos responsáveis pelo TikTok que, entretanto, já disponibilizaram uma atualização que a soluciona. 

Em janeiro, as condições de proteção de dados do TikTok foram pela primeira vez questionadas pela Check Point devido a problemas de segurança que permitiam um atacante aceder a contas alheias, podendo descarregar ou tornar vídeos públicos, bem como extrair informação pessoal.

Desta vez, a vulnerabilidade encontrada diz respeito à funcionalidade “Encontrar Amigos” que, deixada por atualizar, possibilitaria o acesso indesejado a detalhes de um perfil e ao número de telefone associado ao mesmo – detalhes pessoais que, agregados, poderão ser importantes na construção de uma base de dados a utilizar para atividades maliciosas.

Entre estes, constavam ainda o nome de utilizador único, a alcunha, fotografias de perfil e algumas definições de conta que determinam se um utilizador segue ou não outras contas, ou se o seu perfil é privado. 

Metodologia de exploração da vulnerabilidade no TikTok

  1. Criar uma lista dos dispositivos (IDs de dispositivos) que serão utilizados para consultar os servidores do TikTok.
  2. Criar uma lista de tokens de sessão (cada token de sessão é válido por 60 dias) que será utilizada para consultar os servidores do TikTok.
  3. Ignorar os mecanismos de subscrição por mensagem HTTP, utilizando antes um serviço próprio, executado em pano de fundo.
  4. Encadear tudo, modificando as solicitações HTTP, declinando-as e utilizando a vários tokens de sessão e IDs de dispositivo para contornar os mecanismos de proteção do TikTok.

“Desta vez, a nossa motivação primária foi explorar a privacidade do TikTok. Estávamos curiosos para saber se a plataforma do TikTok poderia ser utilizada para aceder a dados privados dos utilizadores. Acontece que a resposta foi sim; foi-nos possível trespassar os múltiplos mecanismos de proteção do TikTok,” começa por afirmar Oded Vanunu, Head of Products Vulnerabilities Research da Check Point.

“A vulnerabilidade poderia permitir a um atacante construir uma base de dados com detalhes sobre os utilizadores. Um agente malicioso com este grau de acesso a informações sensíveis pode levar a cabo uma série de atividades maliciosas, como o spear phishing ou outras. O nosso conselho para os utilizadores do TikTok é partilhar o mínimo, no que respeitam dados pessoais. Atualizem o vosso sistema operativo e todas as aplicações” conclui o responsável.

A Check Point Research, área de investigação da Check Point, partilhou devidamente as suas descobertas com a ByteDance, responsável pelo TikTok. Uma solução foi prontamente disponibilizada pelos programadores da aplicação, com vista a garantir que os seus utilizadores podem fazer uso da mesma de forma segura. 
O responsável pelo TikTok deixou ainda a seguinte consideração:

“A segurança e privacidade da comunidade TikTok é a nossa maior prioridade, e agradecemos o trabalho de parceiros confiáveis como a Check Point na identificação de potenciais questões de segurança, já que só assim podemos resolvê-las antes de afetarem os utilizadores. Nós continuamos a fortalecer as nossas defesas, através do constante melhoramento das nossas capacidades internas, investindo em defesas automatizadas, e também por meio da colaboração com terceiros.”

Outros artigos interessantes:

  • Google Stadia está prestes a adicionar o Madden NFL 21! E o FIFA 21?
  • Netflix: Atualização melhora áudio de qualquer smartphone Android
  • Motorola Edge S com design revelado antes da apresentação

Tags: Check Pointdados privadosinternetnotíciaPortugalPRpress releaserede socialsegurançaTikTok
PartilhaTweetEnvia
João Silva

João Silva

A paixão por tecnologia já corre há muitos anos, separando os tempos livres entre a pesquisa de novas aplicações para o telemóvel e os mais recentes jogos para a Nintendo Switch.

Artigos relacionados

Ai-dada: swatch lança ferramenta de ia para criar relógios únicos
Notícias

AI-DADA: Swatch lança ferramenta de IA para criar relógios únicos

03/02/2026
Tiktok us
TikTok

TikTok recupera de apagão causado por neve em data center da Oracle

02/02/2026
Apple - siri e inteligência artificial
Notícias

Tim Cook revela: Visual Intelligence é a função de IA favorita no iPhone

01/02/2026
Honor magic8 lite: resistência extrema e bateria de 7500mah chegam a portugal
Notícias

HONOR Magic8 Lite: resistência extrema e bateria de 7500mAh chegam a Portugal

29/01/2026
Risco interno em cibersegurança: perdas de dados em 77% das empresas
Segurança

Risco interno em cibersegurança: perdas de dados em 77% das empresas

28/01/2026
Youtube creators ai
YouTube

YouTube 2026: mais IA para criadores e guerra aberta ao “lixo” digital

26/01/2026

Últimas notícias

Powershot g7 x mark iii: canon celebra 30 anos da gama com edição limitada

PowerShot G7 X Mark III: Canon celebra 30 anos da gama com edição limitada

05/02/2026
Xiaomi novo compressor

Xiaomi lança compressor de bolso: 150 PSI e 240g para levar para todo o lado

05/02/2026
Huawei produtos globais

Huawei marca evento global em Madrid: Runner Watch e Mate 80 a caminho?

05/02/2026
QNAP

Terramoto na Realme: OPPO assume controlo e despedimentos começam

Monitor duplo portátil com 100€ de desconto: o escritório móvel definitivo

MacBook Air M4 com desconto: a oportunidade ideal para durar uma década

Galaxy Z Flip 7 Olympic Edition: a prenda de luxo da Samsung para os atletas

Galaxy S21: Samsung encerra suporte de software e diz adeus ao antigo topo de gama

Fallout T2: O final explicado, quem sobreviveu e o que esperar da 3.ª temporada

Como calar o ChatGPT e o Gemini: o truque para acabar com as explicações longas

Huawei Pura X2: o novo dobrável cresce e transforma-se num ‘MatePad Mini’

Gemini ganha vida: IA vai controlar as tuas apps e pedir Uber por ti

Samsung Galaxy S26: novos vídeos oficiais prometem zoom incrível e vídeo noturno brilhante

Fortnite Festival Season 13: Chappell Roan estreia-se com ‘Pink Pony Club’

Honor Magic V6: dobrável estreia ‘caneta multiespectral’ e bateria de 7.000 mAh

Lenovo Legion Y700: o tablet de 8.8 polegadas mais potente do mundo está de volta

OPPO Find X10: câmara frontal quadrada para selfies perfeitas sem rodar

Xiaomi vai produzir a “Lente Magnética” de 100 MP: o futuro da fotografia chegou?

Alerta Apple Pay: o novo esquema sofisticado que quer os teus dados

Google Pixel 10 Pro: desconto de 350€ regressa à Amazon

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.