Финансовое обозрение
Пятница, 21 ноября, 2025
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Уязвимость в TikTok позволяет подменять видео на чужих страницах

15.04.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Разработчики ПО Томми Майск (Tommy Mysk) и Талал Хадж Бакри (Talal Haj Bakry) обнаружили в сервисе TikTok уязвимость, позволяющую подменять любые видео на чужих страницах.

Как пояснили разработчики, для более быстрого обмена данными TikTok использует сети доставки контента (Content Delivery Networks, CDN), которые в свою очередь используют HTTP для большей производительности. Выбор в пользу HTTP вместо более безопасного HTTPS ставит пользователей под угрозу.

“Любой маршрутизатор между приложением TikTok и используемым им CDN может с легкостью регистрировать все загруженные и просмотренные пользователем видео, тем самым делая доступной всю его историю просмотров. Операторы открытых сетей Wi-Fi, интернет-провайдеры и разведывательные службы могут без труда собирать эти данные”, — сообщили разработчики.

Другие новости

В интерфейсе PS5 нашли кнопку совместных покупок игр с ПК

В интерфейсе PS5 нашли кнопку совместных покупок игр с ПК

06.11.2025
ПК месяца (Ноябрь 2025)

ПК месяца (Ноябрь 2025)

06.11.2025

Apple и Google уже требуют от приложений обязательного использования HTTPS, однако для некоторых использующих HTTP разработчиков все же есть исключения.

Поскольку TikTok передает фотографии пользователей и видео через HTTP, пользователи сервиса рискуют стать жертвами атаки “человек посередине”. Злоумышленники могут модифицировать контент в процессе его передачи и подменять видео, опубликованные пользователем, роликами на свое усмотрение.

С целью продемонстрировать эксплуатацию уязвимости Майск и Бакри загрузили фейковое видео на тему коронавируса и внедрили его в учетную запись TikTok, принадлежащую Всемирной организации здравоохранения (ВОЗ). Таким же способом разработчикам удалось загрузить поддельные ролики и на другие проверенные страницы, в том числе на страницы “Красного креста” и самого TikTok.

Для осуществления атаки Майск и Бакри настроили сервер, выдававший себя за сервер CDN, и обманным путем заставили приложение TikTok подключиться к нему. Как пояснили разработчики, этого можно добиться, если получить непосредственный доступ к маршрутизатору пользователя. То есть, для того чтобы пользователь увидел подложные ролики, он должен быть подключен к своему домашнему маршрутизатору.

Хотя подмена видео происходит не на сервере TikTok, это не делает ее менее опасной, считают исследователи.

“Если популярный DNS-сервер был взломан с целью внедрения поддельной записи DNS […], вводящая в заблуждение информация, фейковые новости или оскорбительные видеоролики будут просматриваться в большом масштабе. Это вполне реально», — уверены разработчики.

Источник: securitylab.ru

Share12Tweet7Share1ShareShare

Читайте также

В интерфейсе PS5 нашли кнопку совместных покупок игр с ПК
Технологии

В интерфейсе PS5 нашли кнопку совместных покупок игр с ПК

06.11.2025

В системных файлах PS5 заметили новую кнопку под названием «Cross-Buy», которая намекает на появление новой функции совместных покупок. Она позволит...

Read moreDetails
ПК месяца (Ноябрь 2025)

ПК месяца (Ноябрь 2025)

06.11.2025
Массовое производство идет в космос: Китай тестирует надувную орбитальную фабрику

Массовое производство идет в космос: Китай тестирует надувную орбитальную фабрику

06.11.2025
375 000 гибридов Jeep могут загореться! Производитель отзывает Wrangler и Grand Cherokee и советует парковать их на улице

375 000 гибридов Jeep могут загореться! Производитель отзывает Wrangler и Grand Cherokee и советует парковать их на улице

06.11.2025
Next Post
Сначала до 20 градусов, а в выходные не выше 7 тепла: синоптики предупредили о странностях погоды до конца недели

Сначала до 20 градусов, а в выходные не выше 7 тепла: синоптики предупредили о странностях погоды до конца недели

Присоединяйся к нам!

Другие новости

Неизвестный трейдер получил около 24 млн нереализованной прибыли на шорте BTC

Неизвестный трейдер получил около 24 млн нереализованной прибыли на шорте BTC

21.11.2025
К обсуждению мирного плана с США привлечены Буданов и Иващенко, — источник

К обсуждению мирного плана с США привлечены Буданов и Иващенко, — источник

21.11.2025
Начался прием заявок на выплату 6500 грн зимней поддержки: кто может оформить

Начался прием заявок на выплату 6500 грн зимней поддержки: кто может оформить

21.11.2025
Цены на нефть отреагировали падением на «мирный план» Трампа для Украины и России

Цены на нефть отреагировали падением на «мирный план» Трампа для Украины и России

21.11.2025
Лидеры ЕС срочно готовят альтернативный план завершения войны в Украине

Лидеры ЕС срочно готовят альтернативный план завершения войны в Украине

21.11.2025

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Цены на нефть отреагировали падением на «мирный план» Трампа для Украины и России

Bloomberg: ЕС может дать Украине 90 млрд евро гранта, если не будет репарационного кредита

Прокуратура не обжаловала решение об отказе в экстрадиции Жеваго, оно вступило в силу

RozetkaPay и Portmone получили многомиллионные штрафы от НБУ

На фронте состоялось более 160 боев: Генштаб назвал самое горячее направление суток

ЕС впервые открыл Ukraine Facility для dual-use технологий и выделил на это 140 млн евро

Главное

В Карпатах впервые передали частный участок в природно-заповедный фонд
Бизнес

В Карпатах впервые передали частный участок в природно-заповедный фонд

20.11.2025

Визуализация: ОО "Лесные инициативы и общество" В Верховинском районе Ивано-Франковской области произошло событие, которое Министерство экономики, окружающей...

Уинклвоссы основали Zcash-казначейство

Уинклвоссы основали Zcash-казначейство

15.11.2025
Mt.Gox переместила биткоины на $953 млн на новый адрес

Mt.Gox переместила биткоины на $953 млн на новый адрес

18.11.2025
ГБР начало внутреннюю проверку из-за «пленок Миндича»: что говорят в бюро

ГБР начало внутреннюю проверку из-за «пленок Миндича»: что говорят в бюро

18.11.2025
Кабмин разрешил частным компаниям формировать группы ПВО: как это будет работать

Кабмин разрешил частным компаниям формировать группы ПВО: как это будет работать

19.11.2025
  • О проекте
  • Политика конфиденциальности
  • Реклама
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2026 Финансовые новости. All Rights reserved