В TikTok обнаружили уязвимость, через которую можно показывать фейковые ролики с чужих аккаунтов Как минимум в локальных сетях
Исследователи в области безопасности Томми Майск и Талал Хадж Бакри обнаружили в приложении соцсети TikTok уязвимость, которая позволяет показывать пользователям фейковые ролики от имени чужих аккаунтов.
Незащищенный протокол
Для передачи медиаконтента пользователям соцсеть использует незашифрованный протокол HTTP вместо более безопасного HTTPS. Это позволяет отсылать данные быстрее, однако ставит их под угрозу, поскольку трафик по HTTP легко отследить и даже изменить. В результате хакеры могут подменить видео, которые пользователи видят в аккаунтах TikTok, на фейковые.
Чтобы прочитать целиком, купите подписку. Она открывает сразу три издания
месяц
год
Подписка предоставлена Redefine.media. Её можно оплатить российской или иностранной картой. Продлевается автоматически. Вы сможете отписаться в любой момент.
На связи The Village, это платный журнал. Чтобы читать нас, нужна подписка. Купите её, чтобы мы продолжали рассказывать вам эксклюзивные истории. Это не дороже, чем сходить в барбершоп.
The Village — это журнал о городах и жизни вопреки: про искусство, уличную политику, преодоление, травмы, протесты, панк и смелость оставаться собой. Получайте регулярные дайджесты The Village по событиям в Москве, Петербурге, Тбилиси, Ереване, Белграде, Стамбуле и других городах. Читайте наши репортажи, расследования и эксклюзивные свидетельства. Мир — есть все, что имеет место. Мы остаемся в нем с вами.