VIDEO: Aplikáciu, ktorú má pol miliardy ľudí, hackli ľavou zadnou

Jedna z najsťahovanejších aplikácii v roku 2019 – čínska sociálna sieť TikTok – je veľmi zraniteľná voči hackerským útokom. Izrealeská konzultačná firma Check Point objavila ani nie zadné dvierka, ale doslova obrovskú bezpečnostnú bránu, ktorou sa môžu kybernetickí zločinci premávať a zmocniť účtu a rôznym spôsobom škodiť. Hacknúť účet sa im podarilo cez obyčajnú sms správu. Čínsky rastúci technologický gigant tvrdí, že chybu už opravil, no pochybnosti stále pretrvávajú.
O bezpečnosti čínskej mobilnej aplikácie mali experti obavy už skôr. Asi pred mesiacom velenie americkej armády zakázalo svojim vojakom inštalovať TikTok na služobné mobily a tiež im neodporúčala využívať videosociálnu sieť použivať ani na súkromných telefónoch.
Stačila SMS a účet bol fuč
Spoločnosť CheckPoint zverejnila bezpečnostnú chybu s odstupom času. Podľa ich vyjadrení svoje zistenia nahlásili 20. novembra a TikTok v polovici decembra údajne bezpečnostnú dieru zaplátal.
Problém spočíval v tom, že útočník mohol poslať SMS správu a po kliknutí na link by sa hacker mohol zmocniť účtu – získať osobné údaje, vymazať alebo naopak zverejniť videá v mene užívateľa. „Bezpečnostné nedostatky boli v úplnom jadre celého systému sociálnej siete TikTok,” uviedol Oded Vanunu zo spoločnosti Check Point.
Na základe informácií od konzultačnej firmy pripravil The Hacker News video, ako ľahko sa dala ovládnuť aplikácia TikTok.
TikTok je čínska sociálna sieť založená na zverejňovaní krátkych videí. Vznikla v roku 2016. O rok neskôr kúpila amrickú platformu Musical.ly a tak sa mohla zacieliť na amerických tínedžerov, medzi ktorými bola táto služba populárna.
TikTok je využívaný najmä v domácej Číne, no na popularite získava aj v USA, či Latinskej Amerike. Priemerne strávený čas na tejto sociálnej sieti je 52 minút denne.
Najmä v USA však rastú obavy z prepojenia spoločnosti na komunistickú vládu v Číne. Podľa tamojších zákonov sú totiž všetky domáce spoločnosti povinné spolupracovať s vládou a na požiadanie odovzdať všetky požadované údaje. TikTok argumentuje tým, že osobné údaje vláde neposkytuje a má ich uložené mimo územia Číny.
