TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Falha de segurança no TikTok deixou utilizadores em risco

João Silva por João Silva
26/01/2021
Em Check Point Software, Notícias, Press Release, Redes sociais, Segurança

A rede social TikTok continua nas bocas do mundo, estando envolvida em mais um escândalo que deixou milhões de utilizadores vulneráveis.

Acompanha todas as notícias em tempo real! Segue o Techenet no Google News

De acordo com o mais relatório avançado pela agência Check Point, a falha de segurança estava presente desde o início de janeiro, deixando expostos vários dados privados dos utilizadores, tais como:

  • Número de telefone
  • Fotografias de perfil
  • Avatar
  • Nome de utilizador
  • Entre outros

Esta vulnerabilidade já foi comunicada aos responsáveis pelo TikTok, tendo sido já lançada uma atualização que a resolve. Por isso, é aconselhável que verifiques se tens a mais recente versão da aplicação no teu smartphone.

Tiktok rede social perigo segurança

TikTok já conta com mais de 1 milhão e meio de utilizadores em Portugal

O TikTok tornou-se num verdadeiro fenómeno mundial ao longo dos últimos dois anos e, como seria de esperar, Portugal não foi exceção à regra

Ao longo do último ano a aplicação cresceu de forma exponencial também em território nacional, contando já com quase 2 milhões de utilizadores ativos.

Segue toda a atualidade tecnológica no Techenet através do Facebook, Instagram e Twitter.

Lê o Comunicado de Imprensa na íntegra

Lisboa, 26 de janeiro de 2021 – Investigadores da Check Point® Software Technologies Ltd. (NASDAQ: CHKP), fornecedor líder especializado em cibersegurança a nível mundial, voltam a alertar para as fragilidades de segurança presentes na aplicação TikTok, rede social que tem vindo progressivamente a adquirir mais e mais utilizadores – em Portugal, já são mais de 1 milhão e meio.

A exploração da vulnerabilidade de segurança poderia resultar na partilha maliciosa de dados pessoais, como número de telefone, fotografias de perfil e avatar, nomes de utilizador, entre outros. A falha foi comunicada aos responsáveis pelo TikTok que, entretanto, já disponibilizaram uma atualização que a soluciona. 

Em janeiro, as condições de proteção de dados do TikTok foram pela primeira vez questionadas pela Check Point devido a problemas de segurança que permitiam um atacante aceder a contas alheias, podendo descarregar ou tornar vídeos públicos, bem como extrair informação pessoal.

Desta vez, a vulnerabilidade encontrada diz respeito à funcionalidade “Encontrar Amigos” que, deixada por atualizar, possibilitaria o acesso indesejado a detalhes de um perfil e ao número de telefone associado ao mesmo – detalhes pessoais que, agregados, poderão ser importantes na construção de uma base de dados a utilizar para atividades maliciosas.

Entre estes, constavam ainda o nome de utilizador único, a alcunha, fotografias de perfil e algumas definições de conta que determinam se um utilizador segue ou não outras contas, ou se o seu perfil é privado. 

Metodologia de exploração da vulnerabilidade no TikTok

  1. Criar uma lista dos dispositivos (IDs de dispositivos) que serão utilizados para consultar os servidores do TikTok.
  2. Criar uma lista de tokens de sessão (cada token de sessão é válido por 60 dias) que será utilizada para consultar os servidores do TikTok.
  3. Ignorar os mecanismos de subscrição por mensagem HTTP, utilizando antes um serviço próprio, executado em pano de fundo.
  4. Encadear tudo, modificando as solicitações HTTP, declinando-as e utilizando a vários tokens de sessão e IDs de dispositivo para contornar os mecanismos de proteção do TikTok.

“Desta vez, a nossa motivação primária foi explorar a privacidade do TikTok. Estávamos curiosos para saber se a plataforma do TikTok poderia ser utilizada para aceder a dados privados dos utilizadores. Acontece que a resposta foi sim; foi-nos possível trespassar os múltiplos mecanismos de proteção do TikTok,” começa por afirmar Oded Vanunu, Head of Products Vulnerabilities Research da Check Point.

“A vulnerabilidade poderia permitir a um atacante construir uma base de dados com detalhes sobre os utilizadores. Um agente malicioso com este grau de acesso a informações sensíveis pode levar a cabo uma série de atividades maliciosas, como o spear phishing ou outras. O nosso conselho para os utilizadores do TikTok é partilhar o mínimo, no que respeitam dados pessoais. Atualizem o vosso sistema operativo e todas as aplicações” conclui o responsável.

A Check Point Research, área de investigação da Check Point, partilhou devidamente as suas descobertas com a ByteDance, responsável pelo TikTok. Uma solução foi prontamente disponibilizada pelos programadores da aplicação, com vista a garantir que os seus utilizadores podem fazer uso da mesma de forma segura. 
O responsável pelo TikTok deixou ainda a seguinte consideração:

“A segurança e privacidade da comunidade TikTok é a nossa maior prioridade, e agradecemos o trabalho de parceiros confiáveis como a Check Point na identificação de potenciais questões de segurança, já que só assim podemos resolvê-las antes de afetarem os utilizadores. Nós continuamos a fortalecer as nossas defesas, através do constante melhoramento das nossas capacidades internas, investindo em defesas automatizadas, e também por meio da colaboração com terceiros.”

Outros artigos interessantes:

  • Google Stadia está prestes a adicionar o Madden NFL 21! E o FIFA 21?
  • Netflix: Atualização melhora áudio de qualquer smartphone Android
  • Motorola Edge S com design revelado antes da apresentação

Tags: Check Pointdados privadosinternetnotíciaPortugalPRpress releaserede socialsegurançaTikTok
PartilhaTweetEnvia
João Silva

João Silva

A paixão por tecnologia já corre há muitos anos, separando os tempos livres entre a pesquisa de novas aplicações para o telemóvel e os mais recentes jogos para a Nintendo Switch.

Artigos relacionados

Passwords 2024
Segurança

Android seguro? 5 dicas essenciais para te protegeres já

14/05/2025
Sandisk ssd
Notícias

Sandisk Lança SSD Imbatível: Atinge 14.900 MB/s!

14/05/2025
Mediatek helio g200
Notícias

Helio G200: Novo processador MediaTek para jogos com um toque familiar

13/05/2025
Fatec pompeia abre inscrições: cursos gratuitos agro/tec
Notícias

Fatec Pompeia abre inscrições: Cursos gratuitos Agro/Tec

12/05/2025
Us china tarifas
Notícias

Tréguas na guerra comercial: EUA e China cortam tarifas por 90 dias

12/05/2025
Casinos online
Notícias

Tendências globais do jogo em 2025: O que virá a seguir para os casinos online e a tecnologia?

12/05/2025

Promoções interessantes

Philips serie 2300
Promoções

A máquina de café Philips Serie 2300 está em promoção e promete surpreender

26/04/2025
Jbl tune beam ghost 2
Promoções

JBL Tune Beam Ghost 2 oferecem som imersivo e autonomia de topo por apenas 81€

25/04/2025
Xiaomi poco x7 pro
Promoções

Esta promoção da POCO deixa o X7 com especificações topo por 238€

16/04/2025
QNAP

Mobilidade Elétrica

Xiaomi su7 ultra racing kit (2)

Xiaomi conquista Nürburgring: Curva própria e carros em teste

por Vitor Urbano
11/05/2025

Se associas a Xiaomi apenas a telemóveis e outros gadgets tecnológicos, prepara-te para uma surpresa que te vai deixar a...

Byd condução autónoma

Atenção Tesla: BYD ultrapassa em vendas na Alemanha e Reino Unido

por Vitor Urbano
07/05/2025

Se segues o mercado dos veículos elétricos, sabes que a BYD, gigante chinesa, tem vindo a dar cartas globalmente. Mas...

Maruti suzuki e-vitara

Lançamento do Maruti Suzuki e-Vitara adiado para o terceiro trimestre de 2025

por Vitor Urbano
29/04/2025

O tão aguardado e-Vitara da Maruti Suzuki, o primeiro modelo 100% elétrico da marca, vai demorar mais tempo a chegar...

Pvy z20 pro evo

PVY Z20 Pro Evo: A bicicleta elétrica dobrável que promete versatilidade

por Vitor Urbano
29/04/2025

A mobilidade urbana tem vindo a evoluir a um ritmo acelerado, e as bicicletas elétricas têm conquistado cada vez mais...

Guias Techenet

Transforma o teu tablet: os melhores teclados bluetooth em 2025

Portáteis até 200 euros: Guia para encontrares o ideal em 2025

A revolução dos ecrãs AMOLED em smartphones baratos: vê os melhores!

Explorando as melhores ferramentas tecnológicas para aprender inglês online

Cartório: Conheça Seus Diferentes Tipos, Funções e Serviços

Registar a sua Marca em Portugal

Como realizar a recuperação de dados de um conjunto RAID Synology quebrado?

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.