Check Point Software scopre una grave vulnerabilità in TikTok

26 Gennaio 2021 - Roberto Bracco
Check Point Software ha identificato una nuova vulnerabilità nell'app TikTok, dopo che ne aveva già scoperta un'altra a cavallo tra 2019 e 2020. La nuova falla, trovata nella funzione 'Trova Amici' di TikTok, consentirebbe di bypassare le protezioni sulla privacy create per difendere gli utenti dell'applicazione.


Se lasciata senza patch, la vulnerabilità permetterebbe a un hacker di accedere ai dettagli del profilo di un utente e anche al numero di telefono associato al suo account, dando la possibilità di costruire un database da utilizzare per attività illecite.

CPR ha comunicato le sue scoperte a ByteDance, il produttore di TikTok. Successivamente, è stato diffuso un aggiornamento per garantire la sicurezza degli utenti di TikTok.

I dettagli del profilo accessibili tramite questa falla includono: il numero di telefono, il nickname, le immagini del profilo e dell'avatar, gli ID utente unici e alcune impostazioni del profilo, come ad esempio quella che consente a un utente di essere un follower pubblico o anonimo.

Come l'hacker poteva sfruttare la vulnerabilità: