Tietoturvayhtiö Check Pointin tutkimusosasto kertoo löytäneensä yksityisyydensuojan vaarantavan haavoittuvuuden suositun TikTok -sovelluksen ”Find Friends” -ominaisuudesta. Tietoturva-aukko olisi sallinut hyökkääjälle pääsyn TikTokin käyttäjien profiilitietoihin ja tileihin liitettyihin puhelinnumeroihin.
Tutkijoiden mukaan haavoittuvuuden kautta hyökkääjien olisi ollut mahdollista päästä käsiksi muun muassa seuraaviin TikTok-profiilin tietoihin: puhelinnumero, lempinimi, profiili- ja avatar-kuvat, yksilölliset käyttäjätunnukset ja tietyt profiiliasetukset. Pahantekijät olisivat voineet kerätä käyttäjistä tietokannan ja hyödyntää sitä vilpillisessä toiminnassa.
Check Point Research löysi nyt jo toisen kerran TikTokista tietoturva-aukkoja. Vuosi sitten se löysi sovelluksesta useita haavoittuvuuksia, jotka olisivat sallineet pääsyn käyttäjätileille. Tuolloin hyökkääjät olisivat voineet muokata käyttäjätilien sisältöä ja poimia niille tallennettuja luottamuksellisia, henkilökohtaisia tietoja.
TikTok-sovellusta käyttävät pääasiassa teini-ikäiset ja lapset, jotka jakavat ja säilyttävät sovelluksessa yksityisiä ja joskus arkaluontoisiakin videoita itsestään ja läheisistään. Yli miljardilla käyttäjällään TikTok on yksi maailman ladatuimmista sovelluksista.
Check Point Research ilmoitti haavoittuvuuksista TikTokin kehittäjälle ByteDancelle. Ongelmat korjattiin, ja TikTokin käyttöä voi nyt jatkaa turvallisesti.