TikTok%2C+numero+di+telefono+a+rischio+per+una+vulnerabilit%C3%A0+ora+risolta
cellulariit
/tiktok-numero-di-telefono-a-rischio-per-una-vulnerabilita-ora-risolta/amp/
Notizie

TikTok, numero di telefono a rischio per una vulnerabilità ora risolta

Published by
Raffaele Pigneri

Falla nella sicurezza di TikTok. Ad avvertire della vulnerabilità la piattaforma cinese di video-sharing sono stati i ricercatori di Check Point, un’azienda che si occupa di Cyber Security. Rilasciata una patch, gli iscritti devono aggiornare la app per stare al riparo da inconvenienti.

TikTok, scovata e risolta una vulnerabilità nei sistemi di sicurezza (Pixabay.com)

Scoperta e tempestivamente riparata una falla nei sistemi di sicurezza di TikTok che permetteva a un potenziale malintenzionato di sottrarre dati personali degli utenti, a cominciare dal numero di telefono. A lanciare l’allarme sulla vulnerabilità era stata la società di sicurezza informatica Check Point, che ha puntualmente avvertito TikTok del problema.

La vulnerabilità è stata rintracciata nella funzione “trova amici” disponibile sulla piattaforma di video-sharing. Check Point ha spiegato come fosse possibile aggirare i sistemi di sicurezza di TikTok per impossessarsi di una serie di informazioni del profilo come user name, foto del profilo, user ID e come detto numero di telefono.

PROVA A LEGGERE>>>Bambina di 10 anni in coma irreversibile per una challenge su TikTok

TikTok rilascia la patch: ora gli utenti devono aggiornare la app per non rischiare

TikTok a rischio data breach (Iimage from Pixabay.com)

Gli utenti della App possono stare tranquilli, poiché la vulnerabilità è stata cercata e trovata empiricamente da Check Point. Non c’è alcun motivo di credere che il bug della funzione Trova Amici sia mai stata sfruttata da malintenzionati. La patch è ora stata sviluppata ed è disponibile aggiornando l’applicazione, operazione che gli utenti devono effettuare al più presto per essere al riparo da ogni pericolo.

Ovviamente, il rischio che un hacker si impossessi di tutti questi dati per attività criminali come furto di identità, phishing o altro è inquietante, visto che TikTok conta su un bacino di due miliardi di iscritti, tra cui moltissimi minori. Già a dicembre i ricercatori di Check Point avevano collaborato con TikTok e rintracciato altri punti deboli che avrebbero consentito a un cosiddetto attore malevolo di accedere a un profilo per pubblicare o cancellare video, rendere pubblici dei video privati, inviare messaggi di testo con link a malware, raccogliere i dati personali del titolare dell’account.

TI POTREBBE INTERESSARE->Caso TikTok, sottosegretaria Salute: “Social solo con SPID!”

La controllata di ByteDance ha voluto rassicurare gli utenti, sottolineando il proprio impegno per rafforzare la sicurezza, sia attraverso sistemi automatici che lavorando con altre aziende. Peraltro, sul sito di HackerOne, società di ethical hackers partner di TikTok, c’è il link dove chiunque può riportare eventuali problemi di sicurezza, cliccando sul pulsante submit report. Megli tenerlo presente, visti i non pochi episodi che hanno gettato l’azienda nella bufera.

Published by
Raffaele Pigneri

Recent Posts

  • Guide

Microsoft lancia i nuovi Surface Pro 13 e Surface Laptop con Snapdragon X2: prestazioni grafiche superiori, display OLED e autonomia fino a 20 ore

Microsoft rilancia i nuovi Surface Pro 13 e Surface Laptop con chip Snapdragon X2, display…

20 ore ago
  • Guide

Rivoluzione Apple: iPhone 18 arriva a scaglioni tra il 2026 e il 2027, una svolta storica per la casa di Cupertino

L'articolo esplora l'ipotesi di un lancio a scaglioni dell'iPhone 18 tra il 2026 e il…

2 giorni ago
  • Guide

Samsung Galaxy A57 da 256GB: Il Re dei Medio Gamma a Prezzo Insuperabile

Scopri il Samsung Galaxy A57 da 256GB: un medio gamma senza compromessi, con ampio spazio…

3 giorni ago
  • Guide

Saily Ultra: Viaggiare senza stress con il nuovo piano illimitato, 8% di cashback e NordVPN gratuito

Scopri Saily Ultra, il nuovo piano premium che offre dati illimitati, copertura globale, 8% di…

4 giorni ago
  • Guide

Euro-Office: La Nuova Suite Open Source Europea tra Polemiche e Speranze di Indipendenza da Russia e USA

Euro-Office, la nuova suite open source europea, promette un ufficio digitale indipendente da Russia e…

5 giorni ago
  • Guide

pCloud: Analisi del Piano Lifetime per lo Storage – Funzionalità e Convenienza

L'articolo esplora il piano lifetime di pCloud, un servizio di cloud storage "a vita", analizzando…

6 giorni ago