Προσοχή στο TikTok για επικίνδυνο κενό ασφαλείας!

Related

Αθλητικές μεταδόσεις με Άρης – ΠΑΟΚ, Παναθηναϊκός – Ολυμπιακός, ΑΕΚ – Λαμία και «αντίο» από Κλοπ στη Λίβερπουλ (19/05)

Το φινάλε της φετινής Super League με το ντέρμπι τίτλου, Άρης – ΠΑΟΚ, αλλά και ο τελευταίος αγώνας του Γιούργκεν Κλοπ στη Λίβερπουλ, ξεχωρίζουν στο τηλεοπτικό πρόγραμμα με τις αθλητικές μεταδόσεις της Κυριακής (19.05.2024).Στις αθλητικές μεταδόσεις της Κυριακής ξεχωρίζει η τελευταία αγωνιστική της Premier League, που θα βγάλει και τον πρωταθλητή, αλλά και το Πανιώνιος – Ηρακλής…

Οι αθλητικές μεταδόσεις της ημέρας

Η τελευταία αγωνιστική των play-offs της Superleague με τα ντέρμπι Παναθηναϊκού-Ολυμπιακού και Άρη-ΠΑΟΚ ξεχωρίζουν στο πρόγραμμα των αθλητικών μεταδόσεων της ημέρας. Αναλυτικά όλες οι αθλητικές μεταδόσεις:02:00 COSMOTE SPORT 8 HD UFC Fight Night 2024 Έντσον Μπαρµπόζα – Λερόνε Μέρφι03:30 COSMOTE SPORT 4 HD Ντάλας Μάβερικς – Οκλαχόμα Σίτι Θάντερ NBA08:45 COSMOTE SPORT 6 HD World Athletics…

Οι αθλητικές μεταδόσεις σήμερα Κυριακή 19/5/2024

Οι αθλητικές μεταδόσεις της ημέρας με όλη την αθλητική δράση της ημέρας. Το τηλεοπτικό πρόγραμμα αγώνων ποδοσφαίρου, μπάσκετ, τένις και των λοιπών σπορ με όλους τους αγώνες live από τις αγαπημένες σου ομάδες και αθλήματα. Τα ματς για την τελευταία αγωνιστική των πλέι οφ της Super League, που θα κρίνουν τον εφετινό πρωταθλητή, το Grand Prix της…

Super League 2 – Χρήστος Παπαδημητρίου: «Ένας όμιλος, ενδιαφέρον από Cosmote και Nova»

18 Μαΐου 2024 13:50 18 Μαΐου 2024 13:50 Agriniotimes.gr Πολύ ενδιαφέροντα πράγματα αποκάλυψε ο Αντιπρόεδρος Α’ της Super League 2, Χρήστος Παπαδημητρίου σχετικά με το νέο Πρωτάθλημα για τη σεζόν 2024 – 2025 λέγοντας πως δε γίνεται να είναι ξανά με δύο ομίλους και πως υπάρχει ενδιαφέρον από Cosmote και Nova Αναλυτικά ανέφερε: «Η προκήρυξη…

Έχουμε απαρτία…. και τα τρία τηλέφωνα της σειράς Google Pixel 9 εμφανίζονται κανονικά!

Αν απαριθμήσουμε κατά σειρά και ημερομηνία τα άρθρα που εμφανίστηκαν ως φήμες/διαρροές για την σειρά Google Pixel 9, θα χαθούμε σίγουρα στο μέτρημα αλλά σημερινή διαρροή ξεχωρίζει….. μας δείχνει πλήρως τα Pixel 9, Pixel 9 Pro και Pixel 9 Pro XL. Έχουμε φωτογραφίες με τις οθόνες ανοιχτές (φαίνεται να εκκινούν όλα με το Android ) καθώς…

Με μία λιγότερη κάμερα θα μας έρθει το Samsung Galaxy S25 Ultra

Είμαστε αρκετούς μήνες μακριά από την κυκλοφορία του Samsung Galaxy S25 Ultra και όμως εδώ υπάρχει μια νέα φήμη σχετικά με αυτό που αξίζει να σχολιαστεί. Ένας tipster στο X γράφει ότι το S25 Ultra θα έρθει με τρεις πίσω κάμερες, όχι τέσσερις όπως ο προκάτοχός του. Από αυτό το σετ θα αφαιρεθεί ο τηλεφακός…

Προέκυψε σφάλμα στα μοντέλα iPad Pro OLED όσον αφορά την αναπραγωγή περιεχομένου HDR

Μην βιαστείτε να πείτε πως τα νέα OLED iPad Pro είναι άριστα σε όλους τους, ήδη κάποιοι λένε πως αντιμετωπίζουν σφάλμα αναπαραγωγής χρώματος κατά την εμφάνιση περιεχομένου HDR. Το ζήτημα εμφανίζεται και στα μοντέλα iPad Pro 11 ιντσών και 13 ιντσών και δείχνει ξεθωριασμένα μπλε χρώματα που φαίνεται να έχουν λευκές λωρίδες πάνω τους. Αυτό φαίνεται να…

Οι αθλητικές μεταδόσεις της ημέρας (18/5)

Τα μυστικά των τυχερών παιχνιδιών Blogging Με Υπογραφή Πες μας και εσύ την άποψη σου Online Casino Online Casino Blogging Με Υπογραφή Τα μυστικά των τυχερών παιχνιδιών Πες μας και εσύ την άποψη σου Επίσκεψη Επίσκεψη Τα μυστικά των τυχερών παιχνιδιών Πες μας και εσύ την άποψη σου Online Casino Blogging Με Υπογραφή

Παπαδημητρίου: «Ενδιαφέρον από Nova και Cosmote για τη Super League 2»

Ο αντιπρόεδρος της Super League 2, Χρήστος Παπαδημητρίου, σε συνέντευξη Τύπου αναφέρθηκε στη μορφή που θα έχει το πρωτάθλημα, αλλά και στο ενδιαφέρον της Nova και της Cosmote για τα δικαιώματα του πρωταθλήματος. «Η προκήρυξη προβλέπει έναν όμιλο για τη νέα αγωνιστική περίοδο 2024-25. Δεν υπάρχει περίπτωση δύο ομίλων ούτε μια στο εκατομμύριο. Αν θέλουν κάποιοι…

Παπαδημητρίου: «Σε έναν όμιλο το πρωτάθλημα της Super League 2 τη νέα σεζόν, ενδιαφέρον από NOVA και COSMOTE»

Σημαντικές αλλαγές αναμένεται να δούμε στο πρωτάθλημα της Super League 2 τη νέα σεζόν, σύμφωνα με τον Χρήστο Παπαδημητρίου. Ο Χρήστος Παπαδημητρίου σε συνέντευξή του, προανήγγειλε μεγάλες αλλαγές στην διεξαγωγή του πρωταθλήματός της Super League 2 της νέας σεζόν. Συγκεκριμένα, ο αντιπρόεδρος της Super League 2, ξεκαθάρισε ότι θα διεξαχθεί ένα πρωτάθλημα με 20 ομάδες…

Παπαδημητρίου: «Σ’ έναν όμιλο το πρωτάθλημα τη νέα σεζόν, ενδιαφέρον από NOVA και Cosmote»

Ο αντιπρόεδρος της Super League 2 Χρήστος Παπαδημητρίου μίλησε για τη μορφή που θα έχει το πρωτάθλημα τη νέα σεζόν ενώ αναφέρθηκε στους τηλεοπτικούς παρόχους που θέλουν να αποκτήσουν τα τηλεοπτικά δικαιώματα.Ο Χρήστος Παπαδημητρίου σε συνέντευξή του, ξεκαθάρισε ότι θα έχουμε πλέον πρωτάθλημα ενός ομίλου με 20 ομάδες, ενώ υπογράμμισε ότι υπάρχει ενδιαφέρον από NOVA…

Αντιπρόεδρος Super League 2: Σ’ έναν όμιλο το νέο πρωτάθλημα – Ενδιαφέρον από NOVA και Cosmote!

You don't have permission to access /113306/antiproedros-super-league-2-s-enan-omilo-to-neo-protathlima-endiaferon-apo-nova-kai-cosmote/ on this server.

Παγκόσμια Ημέρα Τηλεπικοινωνιών με προσφορές σε COSMOTE και ΓΕΡΜΑΝΟ

Η COSMOTE και ο ΓΕΡΜΑΝΟΣ γιορτάζουν και φέτος την Παγκόσμια Ημέρα Τηλεπικοινωνιών (17/5) με προσφορές σε προϊόντα τεχνολογίας. Έως και τις 22 Μαΐου, οι καταναλωτές που θα επισκεφτούν τα καταστήματα COSMOTE και ΓΕΡΜΑΝΟΣ σε όλη την Ελλάδα, αλλά και τα sites www.cosmote.gr και www.germanos.gr, θα αποκτήσουν φθηνότερα και με έως 48 άτοκες δόσεις*, προηγμένα προϊόντα…

ACS: Διευκρινίσεις για τη διαδικασία της επιστολικής ψήφου

Στο πλαίσιο της ενημέρωσης των εκλογέων της Επιστολικής Ψήφου που πραγματοποιείται για πρώτη φορά στην Ελλάδα, η ACS Ταχυδρομικές Υπηρεσίες, έχοντας αναλάβει μέρος των παραδόσεων και αποστολών  για την εκλογική διαδικασία, θα ήθελε να διευκρινίσει τα εξής: Η παράδοση του εκλογικού υλικού της Επιστολικής Ψήφου από την ACS ολοκληρώνεται τις επόμενες ημέρες. Η ACS μπορεί…

Τα ολοκληρωμένα συστήματα συναγερμού ESA Home Security αποκλειστικά σε ΓΕΡΜΑΝΟ και COSMOTE

Σε αποκλειστική συνεργασία με την ESA Security Solutions, κορυφαία εταιρεία παροχής υπηρεσιών φυσικής ασφάλειας στην Ελλάδα, προχωρούν η COSMOTE και ο ΓΕΡΜΑΝΟΣ για τη διάθεση των ολοκληρωμένων συστημάτων ασύρματου συναγερμού ESA Home Security (ESA) από τα καταστήματά τους. Για να μπορούν οι πελάτες τους να απολαμβάνουν πλήρη κάλυψη στο σπίτι ή τον επαγγελματικό τους χώρο,…

Share

H

Check Point Research (CPR)

έφερε στο φως πρόσφατα μια

ευπάθεια στη λειτουργία “Εύρεση φίλων” του TikTok

που παρακάμπτει τις προστασίες απορρήτου του. Αν η συγκεκριμένη ευπάθεια δεν αντιμετωπιζόταν θα επέτρεπε σε έναν εισβολέα την πρόσβαση στις λεπτομέρειες του προφίλ χρηστών και στους αριθμούς τηλεφώνου που σχετίζεται με τον λογαριασμό τους, καθιστώντας δυνατή τη δημιουργία μιας βάσης δεδομένων πληροφοριών για χρήση σε κακόβουλη δραστηριότητα στο μέλλον.

Οι ερευνητές της CPR βρήκαν δύο φορές ελαττώματα ασφαλείας στο TikTok. Τα προσβάσιμα στοιχεία προφίλ μέσω της πιο πρόσφατης ευπάθειας περιλαμβάνουν τα εξής: αριθμό τηλεφώνου, ψευδώνυμο, εικόνες προφίλ και avatar, μοναδικά αναγνωριστικά χρήστη, καθώς και ορισμένες ρυθμίσεις προφίλ, όπως αν ο χρήστης είναι follower ή αν το προφίλ του είναι κλειδωμένο.

Πως οι εισβολείς μπορούν να εκμεταλλευθούν τη συγκεκριμένη ευπάθεια:
1. Δημιουργία λίστας συσκευών (device IDs) που θα χρησιμοποιηθούν για την αναζήτηση των διακομιστών του TikTok.

2. Δημιουργία λίστας με tokens συγκεκριμένης περιόδου λειτουργίας (κάθε token ισχύει για 60 ημέρες) που θα χρησιμοποιηθεί για την αναζήτηση των διακομιστών του TikTok.

3. Παράκαμψη του μηχανισμού υπογραφής μηνυμάτων HTTP του TikTok χρησιμοποιώντας τη δική τους υπηρεσία υπογραφής, που εκτελείται στο παρασκήνιο.

4. Σύνδεση όλων των παραπάνω τροποποιώντας αιτήματα HTTP, αγνόηση αυτών αι χρήση διαφόρων tokens και device IDs για να παρακάμψουν τους μηχανισμούς προστασίας του TikTok.

Τα βήματα που ακολούθησαν Check Point Research και ByteDance…
Η CPR με υπευθυνότητα αποκάλυψε τα ευρήματά της στην ByteDance, κατασκευαστή του TikTok. To θετικό ήταν ότι οι δημιουργοί του TikTok ανέπτυξαν μια λύση ώστε να εξασφαλίσει πως οι χρήστες του TikTok μπορούν να συνεχίσουν να χρησιμοποιούν την εφαρμογή με ασφάλεια.

Σε προηγούμενη έρευνα της για το TikTok, η CPR είχε ήδη βρει δύο φορές ελαττώματα ασφαλείας σε αυτό.

Στις 8 Ιανουαρίου 2020, η CPR δημοσίευσε ένα έγγραφο σχετικά με ένα σύνολο ευπαθειών που θα μπορούσαν να επιτρέψουν σε έναν παράγοντα απειλής να έχει πρόσβαση σε προσωπικές πληροφορίες που έχουν αποθηκευτεί σε λογαριασμούς χρηστών, να χειριστεί τα στοιχεία λογαριασμού των χρηστών ή να προβεί σε ενέργειες εκ μέρους ενός χρήστη χωρίς τη συγκατάθεσή του.

O Oded Vanunu, Επικεφαλή Έρευνας για θέματα ευπάθειας προϊόντων στην Check Point δήλωσε:
“Το πρωταρχικό μας κίνητρο αυτή τη φορά, ήταν να διερευνήσουμε το απόρρητο του TikTok. Ήμασταν περίεργοι αν η πλατφόρμα θα μπορούσε να χρησιμοποιηθεί για την απόκτηση προσωπικών δεδομένων του χρήστη της. Αποδείχθηκε ότι η απάντηση ήταν ναι, καθώς καταφέραμε να παρακάμψουμε τους πολλαπλούς μηχανισμούς προστασίας του TikTok που οδηγούν σε παραβίαση απορρήτου. Η ευπάθεια θα μπορούσε να επιτρέψει σε έναν εισβολέα να δημιουργήσει μια βάση δεδομένων με στοιχεία χρήστη και τους αντίστοιχους αριθμούς τηλεφώνου τους. Ένας εισβολέας με αυτόν τον βαθμό ευαίσθητων πληροφοριών θα μπορούσε να εκτελέσει μια σειρά κακόβουλης δραστηριότητας, όπως ηλεκτρονικό ψάρεμα ή άλλες εγκληματικές ενέργειες. Το μήνυμά μας στους χρήστες του TikTok είναι να μοιράζονται ελάχιστα από τα προσωπικά τους δεδομένα. Όπως και να ενημερώσουν το λειτουργικό τους σύστημα και τις εφαρμογές τους στις πιο πρόσφατες εκδόσεις.”

Εκπρόσωπος του TikTok δήλωσε:
“Η ασφάλεια και το απόρρητο της κοινότητας TikTok είναι η ύψιστη προτεραιότητά μας και εκτιμούμε το έργο αξιόπιστων συνεργατών όπως η Check Point στον εντοπισμό πιθανών ζητημάτων, ώστε να τα επιλύσουμε προτού επηρεάσουν τους χρήστες μας. Συνεχίζουμε να ενισχύουμε τις άμυνες μας, τόσο με εσωτερικές αναβαθμίσεις όπως η επένδυση σε αυτοματοποιημένο σύστημα άμυνα, καθώς και με τη συνεργασία μας με τρίτους.”