Tik Tok: ecco come gli hacker potrebbero rubare il numero di cellulare

Tik Tok: ecco come gli hacker potrebbero rubare il numero di cellulare
Tiscali GameSurf

Una nuova vulnerabilità di TikTok permette di accedere a dati sensibili degli utenti, compreso il numero di telefono

Check Point Research, la divisione Threat Intelligence di Check Point Software Technologies Ltd, il principale fornitore di soluzioni di cybersecurity a livello globale, ha identificato una nuova vulnerabilità nell’app TikTok, dopo che ne aveva già scoperta un’altra a cavallo tra 2019 e 2020.

La nuova falla, trovata nella funzione “Trova Amici” di TikTok, consentirebbe di bypassare le protezioni sulla privacy create per difendere gli utenti dell’app. Se lasciata senza patch, la vulnerabilità permetterebbe a un hacker di accedere ai dettagli del profilo di un utente e anche al numero di telefono associato al suo account, dando la possibilità di costruire un database da utilizzare per attività illecite.

I dettagli del profilo accessibili tramite questa falla includono: il numero di telefono, il nickname, le immagini del profilo e dell'avatar, gli ID utente unici e alcune impostazioni del profilo, come ad esempio quella che consente a un utente di essere un follower pubblico o anonimo.

Come l’hacker poteva sfruttare la vulnerabilità

  1. L’aggessore ha creato un elenco di dispositivi con i loro ID, utilizzati poi per la query dei server di TikTok.
  2. Dopodiché ha creato una lista di token di sessione (ognuno valido per 60 giorni) che saranno utilizzati per interrogare i server di TikTok.
  3. Ha bypassato il meccanismo HTTP della firma digitale di TikTok utilizzando il proprio servizio di firma, eseguito in background.
  4. Infine, ha legato il tutto modificando le richieste HTTP, firmandole di nuovo e utilizzando vari token e ID per bypassare i sistemi di difesa di TikTok.

CPR ha comunicato le sue scoperte a ByteDance, il produttore di TikTok. Successivamente, è stato diffuso un aggiornamento per garantire la sicurezza degli utenti di TikTok. 

Quindi, se ancora non avete aggiornato la vosta applicazione, fatelo immediatamente per non correre inutili rischi!