Rechercher
Fermer ce champ de recherche.

Une vulnérabilité de Tiktok expose les données privées des utilisateurs

Check Point Research (CPR) à découvert une vulnérabilité dans la fonction « Trouver des amis » de TikTok qui contourne sa protection de la confidentialité. Si elle n’avait pas été corrigée, la vulnérabilité aurait permis à un pirate d’accéder aux détails du profil d’un utilisateur et au numéro de téléphone associé à son compte, permettant ainsi de constituer une base de données d’informations utilisables dans le cadre d’une activité malveillante.

Les détails des profils accessibles via la dernière vulnérabilité comprennent le numéro de téléphone, le surnom, les photos du profil et de l’avatar, les identificateurs uniques des utilisateurs et plus encore. Un correctif a été déployé.

Méthodologie de l’exploitation de la vulnérabilité

  • Création d’une liste d’appareils (ID d’appareils) qui seront utilisés pour interroger les serveurs de TikTok.
  • Création d’une liste de jetons de session (chaque jeton de session est valable pendant 60 jours) qui seront utilisés pour interroger les serveurs de TikTok.
  • Contournement du mécanisme de signature des messages http de TikTok en utilisant son propre service de signature, exécuté en arrière-plan.
  • Modification des requêtes http, signature et utilisation de différents jetons de session et identifiants d’appareils pour contourner les mécanismes de protection de TikTok.

Une solution a été déployée pour garantir que les utilisateurs de TikTok puissent continuer à utiliser l’application en toute sécurité.

Crédit photo : DR
[cc] Breizh-info.com, 2021, dépêches libres de copie et de diffusion sous réserve de mention et de lien vers la source d’origine

Cet article vous a plu, intrigué, ou révolté ?

PARTAGEZ L'ARTICLE POUR SOUTENIR BREIZH INFO

Les commentaires sont fermés.

ARTICLES EN LIEN OU SIMILAIRES

Economie

Instagram est plus populaire que TikTok et Facebook ; 16,5 % des internautes l’ont désigné comme leur plateforme de médias sociaux numéro un en 2023

Découvrir l'article

BREST, Ensauvagement, Immigration, Justice

Brest. Il avait incité aux émeutes pour Nahel : un « influenceur » centrafricain écope d’une peine avec sursis

Découvrir l'article

Immigration, International, Sociétal, Vidéo

Royaume-Uni. Rémunérer des influenceurs TikTok pour dissuader les clandestins ? [Vidéo]

Découvrir l'article

International, Société

Le gouvernement anglais envisage de limiter l’accès des réseaux sociaux aux moins de 16 ans

Découvrir l'article

Economie

TikTok, réseau social le plus cher au monde ?

Découvrir l'article

Santé, Sociétal

« Beer tanning » : s’asperger la peau de bière pour bronzer, une mode dangereuse pour la santé !

Découvrir l'article

Economie

Addiction et manipulation. Un tiers des spécialistes du marketing des réseaux sociaux prévoient d’investir dans la vidéo en format court cette année

Découvrir l'article

Education, International, Société

TikTok limite son temps de consultation auprès des enfants ? Un leurre

Découvrir l'article

Economie

Protection des données : les institutions européennes interdisent TikTok à leur personnel

Découvrir l'article

A La Une, Sociétal

TikTok, l’entreprise de décérébration humaine en voie de restriction ?

Découvrir l'article

PARTICIPEZ AU COMBAT POUR LA RÉINFORMATION !

Faites un don et soutenez la diversité journalistique.

Nous utilisons des cookies pour vous garantir la meilleure expérience sur Breizh Info. Si vous continuez à utiliser le site, nous supposerons que vous êtes d'accord.

Clicky