Tech

TikTok: l’applicazione social del momento è vulnerabile agli hacker?

Check Point Research ha individuato alcuni problemi nell’applicazione social del momento, TikTok. Alcune falle potrebbero renderla troppo vulnerabile.

Nell’ultimo periodo Check Point Research, la divisione Threat Intelligence di Check Point Software Technologies, ha individuato diverse falle all’interno dell’infrastruttura di TikTok, dimostrando come anche l’app popolare tra i giovani sia vulnerabile agli hacker. I ricercatori hanno utilizzato il sistema SMS di TikTok per dimostrare come queste vulnerabilità possano essere facilmente diffuse e sfruttate.

Negli ultimi mesi, i ricercatori di Check Point hanno trovato molteplici vulnerabilità in TikTok e nel suo backend, dimostrando che una delle app in maggiore crescita al mondo non fosse impermeabile allo sfruttamento da parte degli hacker.

Alcuni giorni fa l’esercito americano ne ha vietato l’uso ai propri soldati, reputandola una cyber-minaccia. Check Point Research ha rivelato che il sistema SMS di TikTok potrebbe essere utilizzato per distribuire e innescare facilmente queste vulnerabilità, che includono:

  • Caricamento di video non autorizzati e cancellazione di video
  • Cambio della privacy dei video di un utente, da privati a pubblici
  • Estrazione di dati personali sensibili, come nome e cognome, indirizzo e-mail e data di nascita

Come è stato possibile?

Per scaricare TikTok, i nuovi utenti ricevono un link di download via SMS dopo aver inserito il proprio numero di cellulare sul sito. Un hacker potrebbe potenzialmente manipolare e inviare messaggi a qualunque numero di cellulare, fingendosi TikTok – inviando ed eseguendo codici maligni per mettere in atto operazioni indesiderate come la cancellazione di video, il caricamento non autorizzato di video, e il cambiamento delle impostazioni di privacy dei video da privato a pubblico.

Inoltre, i ricercatori di Check Point sono venuti a conoscenza del fatto che un hacker possa spostare forzatamente un utente TikTok su un server controllato, abilitandosi all’invio di richieste indesiderate da parte dell’utente. L’hacker potrebbe utilizzare la medesima tecnica per dirottare la propria vittima su un sito web pericoloso sotto le sembianze di Tiktok.com. Il dirottamento apre alla possibilità di compiere attacchi di Cross-Site Request Forgery (CSRF), Cross-Site Scripting (XSS), and Sensitive Data Exposure, senza il consenso dell’utente.

Check Point Research ha informato ByteDance, lo sviluppatore di TikTok, di queste vulnerabilità a fine novembre 2019 e una soluzione è stata implementata in meno di un mese per garantire che gli utenti TikTok potessero continuare ad utilizzare l’app in modo sicuro. Non resta che dimostrare che i problemi di vulnerabilità siano stati definitivamente risolti.

Claudia Razzauti

Videogiocatrice fin dall'infanzia, prediligo RPG e avventure grafiche ma non disdegno alcun tipo di genere. Per seguire questa mia grande passione ho deciso di iniziare questo nuovo cammino come articolista, sperando un giorno di poter partecipare ad alcuni degli eventi più importanti dell'ambiente videoludico in qualità di giornalista.

Published by
Claudia Razzauti

Articoli recenti

  • Tech

Gli elettrodomestici ideali per preparare ricette sane e gustose

Chi desidera preparare pietanze sane ma gustose, senza doversi impegnare troppo ai fornelli, dovrebbe munirsi…

4 Maggio 2024
  • Tech News

Magnetismo potente: curiosità e fatti divertenti sui magneti in neodimio che ti sorprenderanno

I magneti in neodimio, noti per la loro straordinaria capacità magnetica, sono tra i più…

1 Maggio 2024
  • News

Imbastire il brunch perfetto: cosa preparare per la giusta tavolata

l brunch ormai è un tradizionale pranzo del fine settimana in molti locali italiani e…

23 Aprile 2024
  • Serie TV

T-shirt delle serie TV: queste le più belle e popolari

L'interazione tra serie TV e social network negli ultimi sette o otto anni ha generato…

20 Febbraio 2024
  • Tech

Come l’AI influenza il marketing: La case History delle piattaforme online

Con le nuove tecnologie che stanno arrivando in primis l'intelligenza artificiale si parla di una…

28 Dicembre 2023
  • Videogame

Benvenuto 2024: le slot machine a tema Capodanno che stanno facendo impazzire i giocatori

Da appassionato e esperto nel campo delle slot machine online, con un focus particolare sulle…

28 Dicembre 2023