AI News
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Leak
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Logo Leak
Nenhum resultado
Ver todos os resultados
ao TikTok

Falha no TikTok permite publicar vídeos em seu nome!

Bruno Fonseca por Bruno Fonseca
15 de Abril, 2020
em Sem categoria
0
Resumir com o ChatGPTPartilhar no Facebook

Os investigadores de segurança Tommy Mysk e Talal Haj Bakry descobriram uma vulnerabilidade no TikTok que pode permitir a utilizadores mal intencionados colocarem vídeos em nome de outras pessoas. De facto, eles conseguiram publicar vídeos em várias contas populares no TikTok, incluindo a conta oficial da Organização Mundial de Saúde. Já viram o perigo de um vídeo com as indicações erradas aparecer no perfil da OMS?

Falha no TikTok permite publicar vídeos em seu nome!

O problema é que esta rede social utiliza um protocolo HTTP não encriptado em vez d0 HTTPS que é notoriamente mais seguro. Por esse motivo, os proprietários de redes Wi-Fi públicas, fornecedores de Internet e serviços governamentais podem aceder ao histórico de navegação de qualquer utilizador desta rede social.

Devido ao uso do protocolo HTTP, esta rede social fica exposta a ataques de criminosos. Com facilidade os investigadores que descobriram as falhas conseguiram altera conteúdos e substituir os vídeos reais dos utilizadores por vídeos falsos. Depois publicaram um vídeo com informações falsas na conta verificada da OMS.

TikTok vídeos


Os programadores não substituíram os vídeos no servidor TikTok, mas apenas na rede doméstica. Isto significa que apenas os utilizadores que usarem o seu router verão as alterações. No entanto, os investigadores acreditam que a vulnerabilidade pode ser explorada em maior escala se os hackers conseguirem deitar a mão a um servidor normal de DNS.

Entretanto no início de 2020, a Check Point descobriu uma vulnerabilidade que permitia aos criminosos gerir as contas de outras pessoas no TikTok. Depois disso, a equipa de Mysk e Bakri encontrou um problema de segurança que dava acesso à área de transferência no iPhone.

Infelizmente, o uso do HTTP para transferir dados confidenciais ainda não desapareceu. Como foi demonstrado, o HTTP abre as portas para  o acesso aos servidores e manipulação de dados.

Resta agora esperarmos que o TikTok faça algo para resolver esta falha de segurança e assim garantir com eficácia a segurança de todos os utilizadores da plataforma.

SummarizePartilhar234
Bruno Fonseca

Bruno Fonseca

Fundador da Leak, estreou-se no online em 1999 quando criou a CDRW.co.pt. Deu os primeiros passos no mundo da tecnologia com o Spectrum 48K e nunca mais largou os computadores. É viciado em telemóveis, tablets e gadgets.

Artigos relacionados

Vodafone vs. DIGI Portugal: a diferença brutal que está a agitar a Internet, Ficar sem rede na DIGI Portugal? Se fizeres isto já não vai acontecer, DIGI: como reencaminhar chamadas para outro número, DIGI 10Gbps acusada de cortar a Internet à noite: será propositado?, Nem é a Sport TV: este é o canal que faz mais falta aos clientes da DIGI!

Sentes os preços de tudo a aumentar? Mudar de operador equilibra as contas

por Ana Oliveira
30 de Março, 2026

Atualmente, é impossível ignorar o aumento do custo de vida. Ao percorreres os corredores do supermercado ou ao pagares as contas da luz e do gás, sentes certamente...

digital ou analógico: qual é o painel mais fiável nos carros?

Limite dos cavalos? O futuro pode passar por ter menos potência

por Bruno Fonseca
30 de Março, 2026

Houve um tempo em que atingir os 100 cavalos de potência era um marco histórico. Em 1904, o fabricante francês Darracq conseguiu-o, levando um carro aos 168 km/h,...

NASA dá luz verde: Missão histórica Artemis II pronta para o lançamento

NASA dá luz verde: Missão histórica Artemis II pronta para o lançamento

por Bruno Fonseca
30 de Março, 2026

A NASA confirmou que os preparativos finais para a histórica missão Artemis II estão concluídos, abrindo caminho para o lançamento agendado para a próxima quarta-feira, dia 1 de...

ler os teus emails, Recebes e-mails de outra pessoa no Gmail? É por este motivo

Recebes e-mails de outra pessoa no Gmail? É por este motivo

por Bruno Fonseca
30 de Março, 2026

Já te aconteceu abrires o teu Gmail e encontrares um orçamento de seguro de carro, uma reserva de hotel ou até documentos de um condomínio que não te...

Artigo Seguinte
Google Pixel

A Google está a criar o seu próprio processador! Adeus Qualcomm?

Deixar comentário
cropped-logoleak-1.png

A Leak.pt traz-te as últimas notícias de tecnologia, truques e dicas. Lê as noticias sobre tecnologia atual agora mesmo!

Siga-nos

Últimas notícias

playstation 5, ps5 pro, playstation 5 pro

PS5 Pro dispara nas vendas da Amazon antes da subida de preço em abril

30 de Março, 2026
Samsung, 4k, 8k

Tecnologia (quase) nunca anda para trás. Mas acontece

30 de Março, 2026
Segue-nos no Google Notícias e não percas nenhuma informação. Carrega aqui.

Registe-se na Newsletter

Registe-se agora e receba as principais notícias diariamente no seu email e ainda ofertas exclusivas e descontos nos parceiros Leak.

Seja o primeiro a saber. Registe-se aqui.

  • Quem somos
  • Ficha técnica
  • Estatuto editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Termos e Condições
  • Contactos

Leak@2026 - Todos os direitos reservados

Nenhum resultado
Ver todos os resultados
  • Contactos
  • Declaração de privacidade (UE)
  • Estatuto editorial
  • Ficha técnica
  • Imprint
  • Isenção de Responsabilidade
  • Mais recentes
  • Notícias de Tecnologia – Leaks de Tecnologia de Última Hora | Leak.pt
  • Notícias de Tecnologia de Última Hora
  • Política de Cookies (UE)
  • Política de Privacidade
  • Quem somos
  • Termos e Condições

Leak@2026 - Todos os direitos reservados