TikTok Hackerları Videolarınızı Sahtelerle Nasıl Değiştirebilir?

click fraud protection

Hacker'ların değiştirme yeteneği var TikTok video verilerinin hizmet tarafından iletilme biçimindeki bir güvenlik açığı nedeniyle başkalarıyla videolar. TikTok, denetlemeyi yönetme ve içeriği onaylama biçimi nedeniyle rutin olarak eleştirilere maruz kalıyor, ancak bu son konu çok daha temelde platformun güvenliği ile ilgili.

TikTok'un ana varlığı videoya yaklaşımıdır. Süper kısa içeriğe odaklanarak, mümkün olduğunca hızlı ve yaratıcı bir şekilde bir hikayeyi veya noktayı aktarmaya çalışmak büyük bir vurgu. Popüler müziklerle birleştirilen videolar ile platform, kendisini bir viral video hizmeti, ve genç kitleler arasında giderek daha popüler hale gelen biri.

Ancak yeni bir geliştirici gönderme Talal Haj Bakry ve Tommy Musk, TikTok'un verileri nasıl taşıdığıyla ilgili temel bir kusurun altını çiziyor. Esasen geliştiriciler, TikTok'un bazı verilerini iletmek için hala şifrelenmemiş HTTP bağlantıları kullandığını açıklıyor ve bu endişelere kapı açıyor. mahremiyet endişeleri. Örneğin, araştırmacılar, ilgilenen herkesin (ve araçların) bir bireyin tüm TikTok trafiğini nasıl izleyebileceğini ve hatta TikTok kullanıcısının kapsamlı bir profilini nasıl oluşturabileceğini açıklıyor. Bununla birlikte, daha fazla endişe kaynağı, güvenlik açığının videoları sahte olanlarla değiştirmek için kullanılabileceği iddiasıdır. Platformun düzenlenmiş yanlış bilgilendirme girişimleri için kullanılabileceğine dair çok gerçek bir olasılığa yol açan bir öneri. Sorunun boyutunu vurgulamak için araştırmacılar, Dünya Sağlık Örgütü'nün spam mesajlarına spam ekleyerek hack'i eylem halinde gösterdiler.

resmi TikTok beslemesi. İlk raporun ardından, Sophos araştırmacıları kendi raporlarını yayınladılar. bulgular, güvenlik açıklarını onaylıyor.

TikTok Videoları Sahtelerle Nasıl Değiştirilebilir?

Yeni başlayanlar için, her iki rapor da sorunun yalnızca videolarda değil, profil resimlerinde, genel olarak resimlerde ve bir profilin diğer birçok öğesinde olduğunu vurgulamaktadır. Bununla birlikte, videolar platformun ayrılmaz bir parçası olduğu için, en çok ilgili olduklarını kanıtlıyorlar. Her iki rapor da, veriler şifrelenmemiş bağlantılar üzerinden gönderildiğinden, bilgisayar korsanlarının yalnızca verileri göremediklerini, aynı zamanda TikTok'u sunucularından biri olduğuna ikna eden bir sunucu kurduklarını açıklıyor. Bunu takiben, TikTok'a videoları gerçek sunucu yerine sahte sunucudan çekmesi talimatı verilebilir ve bu da başkaları için değiştirilen videolara yol açar.

Raporlar, bu tür bir saldırıyı başlatmak için belirli erişim düzeylerinin gerekli olduğuna dikkat çekiyor. ortadaki adam saldırısıBu, ortalama bir TikTok yaratıcısının etkilenme olasılığını daha az olası kılar. Ancak raporlar, yanlış bilgi yaymayı amaçlayan herhangi bir şirket, grup veya kuruluşun bunu yapmak için bu süreci benimseyebileceğini de vurguluyor. Her iki raporun da, resmi ve güvenilir hesaplardan gelse bile TikTok ile ilgili ciddi veya önemli herhangi bir bilgiye otomatik olarak güvenilemeyeceğini açıkça ortaya koyduğu noktaya kadar. Dayak atarken koronavirüs farkındalığına o kadar bağımlı hale geldi ki Doğru bilgi, bu bir endişe ve TikTok kullanıcılarının bilmesi gereken bir şey.

Kaynak: Mysk

90 Günlük Nişanlısı: Michael'ın Eski Sarah'sı Juliana Split'ten Beri Neler Yapıyor?

Yazar hakkında