TikTok, una falla di sicurezza mette a rischio i dati e la privacy degli utenti

Necessario aggiornare l'app per proteggersi

Una falla in TikTok, la chat cinese popolare tra i giovanissimi, mette a rischio la sicurezza dei dati personali e la privacy dei video. A scoprirla i ricercatori di sicurezza di Check Point Research, gli stessi che qualche settimana fa hanno segnalato una falla in WhatsApp, poi corretta. Anche in questo caso la vulnerabilità è stata segnalata a TikTok ed è stata corretta, bisogna aggiornare l’app per proteggersi.

Gli hacker, potenzialmente, possono caricare video non autorizzati e cancellarne altri; possono cambiare lo status privacy dei video di un utente, da privato a pubblico; possono estrarre dati personali sensibili, come nome e cognome, indirizzo e-mail e data di nascita. Queste operazioni possono essere fatte attraverso l’infrastruttura di messaggistica di TikTok, “iniettando ed eseguendo un codice dannoso“, oppure “reindirizzando la vittima verso un sito web dannoso sotto le spoglie di tiktok.com“.

Check Point Research ha informato a fine novembre di queste vulnerabilità ByteDance, la società proprietaria di TikTok, “ed è stata implementata una soluzione nel giro di un mese, in modo responsabile, per garantire che gli utenti possano continuare a utilizzare l’applicazione in modo sicuro“.

TikTok, ad oggi, secondo la stime della società di analisi SensorTower è stata scaricata oltre 1 miliardo e mezzo di volte, è la terza app più scaricata dietro WhatsApp e Messenger, davanti a Facebook e Instagram. E’ inoltre disponibile in oltre 150 mercati e utilizzata in oltre 75 lingue. Pochi giorni fa l’esercito Usa ne ha vietato l’uso considerandola “una cyberminaccia“.