Προσοχή στο TikTok για επικίνδυνο κενό ασφαλείας!

Related

Ηλεκτρικοί δρόμοι: Η τεχνολογία που μειώνει τις μπαταρίες EV και ανατρέπει τις μεταφορές

Η αναζήτηση πιο αποδοτικών και οικονομικών τρόπων για την τροφοδότηση των ηλεκτρικών οχημάτων (EV) οδηγεί σε καινοτομίες που θα μπορούσαν να αλλάξουν ριζικά τον τρόπο που κινούμαστε. Μία από τις πιο υποσχόμενες ιδέες είναι οι ηλεκτρικοί δρόμοι –αυτοκινητόδρομοι εξοπλισμένοι με τεχνολογία που φορτίζει τα οχήματα εν κινήσει, είτε μέσω επαγωγής είτε μέσω αγώγιμων συστημάτων ενσωματωμένων

Roblox: Aθώο βιντεοπαιχνίδι ή ανεξέλεγκτο δίκτυο, που τα παιδιά δέχονται bullying και σεξουαλική παρενόχληση – Αποκαλυπτική έρευνα του Guardian

Το παιχνίδι Roblox / AP Photo/Leon Keith, File Το Ρόμπλοξ αποτελεί ένα από τα πιο δημοφιλή online βιντεοπαιχνίδια στον κόσμο με περισσότερους από 100 εκατομμύρια ενεργούς χρήστες καθημερινά, εκ των οποίων οι μισοί είναι παιδιά κάτω των 13 ετών, ενώ στην Αυστραλία, μια μελέτη διαπίστωσε ότι αυτά έπαιζαν κατά μέσο όρο 137 λεπτά την ημέρα.

Roblox: Aθώο βιντεοπαιχνίδι ή ανεξέλεγκτο δίκτυο, που τα παιδία δέχονται bullying, ακόμα και σεξουαλική παρενόχληση – Αποκαλυπτική έρευνα του Guardian

Το παιχνίδι Roblox / AP Photo/Leon Keith, File Το Ρόμπλοξ αποτελεί ένα από τα πιο δημοφιλή online βιντεοπαιχνίδια στον κόσμο με περισσότερους από 100 εκατομμύρια ενεργούς χρήστες καθημερινά, εκ των οποίων οι μισοί είναι παιδιά κάτω των 13 ετών, ενώ στην Αυστραλία, μια μελέτη διαπίστωσε ότι αυτά έπαιζαν κατά μέσο όρο 137 λεπτά την ημέρα.

ChatGPT: 7 τρόποι για να το χρησιμοποιήσεις σωστά και να μην πέσεις στις παγίδες του

REUTERS/Dado Ruvic/Illustration/File Photo Από μηχανής Θεός, ένα χρήσιμο εργαλείο στα χέρια της ανθρωπότητας ή απλά η αιώνια καταδίκη της ελεύθερης σκέψης, βούλησης και του αυτοσχεδιασμού; Το ChatGPT μπορεί να είναι όλα αυτά μαζί. Θα φανεί όμως ουσιαστικά χρήσιμο μόνο αν τον χρησιμοποιήσεις με σύνεση και ως ένα «μυαλό» που μπορεί να πυροδοτήσει την δική σου

Xania Monet: Ποια είναι η AI καλλιτέχνιδα που κατακτά τα charts

Η πρωτοφανής επιτυχία της, που της εξασφάλισε ένα συμβόλαιο πολλών εκατομμυρίων, έχει πυροδοτήσει έντονες συζητήσεις για το μέλλον της μουσικής δημιουργίας.​ Η Xania Monet είναι η πρώτη AI καλλιτέχνιδα που μπήκε σε ραδιοφωνικό chart του Billboard.​ Όλοι οι στίχοι γράφονται από την Telisha “Nikki” Jones και βασίζονται σε πραγματικές εμπειρίες, ενώ η μουσική και η

Ποιο είναι το μυστικό όπλο του ανθρώπου απέναντι στην επανάσταση της τεχνητής νοημοσύνης;

Ποιο είναι το μυστικό όπλο του ανθρώπου απέναντι στην επανάσταση της τεχνητής νοημοσύνης; FORTUNE GREECE 07/11/2025, 19:15 SHARE Η μία ανθρώπινη ιδιότητα που χρειαζόμαστε περισσότερο για να πλοηγηθούμε στην εποχή της τεχνητής νοημοσύνης. Η ανθεκτικότητα δεν είναι έμφυτη, αλλά μια δεξιότητα που μπορεί να καλλιεργηθεί και να ενισχυθεί μέσα από εμπειρίες και προκλήσεις. Η Arianna

Η Comsys παρουσίασε επίσημα το Jaggle.eu – την ελληνική πλατφόρμα Low-code με ενσωματωμένη τεχνητή νοημοσύνη (AI) 

Η Comsys παρουσίασε χθες, στο Gazarte, το Jaggle.eu, την ελληνική πλατφόρμα Low-code για την ανάπτυξη επιχειρησιακών εφαρμογών με ενσωματωμένη τεχνητή νοημοσύνη (AI).  Η εκδήλωση συγκέντρωσε εκπροσώπους του Τύπου, συνεργάτες και στελέχη της αγοράς τεχνολογίας, που παρακολούθησαν ζωντανές επιδείξεις (live demos) των δυνατοτήτων της πλατφόρμας, καθώς και πραγματικά παραδείγματα εφαρμογής σε επιχειρήσεις που ήδη αξιοποιούν το

Υποχωρεί η Ευρώπη στις πιέσεις Τραμπ και Big Tech – «Παγώνει» η αυστηρή νομοθεσία για την τεχνητή νοημοσύνη

FORTUNE GREECE 07/11/2025, 16:45 SHARE EU flags waving in front of European Parliament building. Brussels, Belgium Photo: Shutterstock Η Ευρωπαϊκή Επιτροπή σχεδιάζει να αναστείλει προσωρινά ορισμένες διατάξεις του Νόμου για την Τεχνητή Νοημοσύνη (AI Act), εν μέσω ισχυρών πιέσεων από τις ΗΠΑ και τους τεχνολογικούς κολοσσούς, προτείνοντας “περίοδο χάριτος” ενός έτους για τις εταιρείες και

Η Google επαναπροσδιορίζει τους Χάρτες με τη δύναμη του Gemini AI 

FORTUNE GREECE 07/11/2025, 15:30 SHARE The Gemini logo is displayed on a mobile phone with Google in the background, in this photo illustration in Brussels, Belgium, on October 26, 2025. (Photo by Jonathan Raa/NurPhoto) (Photo by Jonathan Raa / NurPhoto via AFP) Photo: AFP Η Google εισάγει τη μεγαλύτερη αναβάθμιση που έχει πραγματοποιηθεί ποτέ στους

Δωρεάν και γρήγορο ίντερνετ σε όλα τα απομακρυσμένα σχολεία της χώρας από την COSMOTE TELEKOM

Μια νέα εποχή συνδεσιμότητας ξεκινά σε όλα τα δυσπρόσιτα σχολεία της Ελλάδας με δωρεάν και γρήγορο ίντερνετ* από την COSMOTE TELEKOM για την κάλυψη των αναγκών της εκπαίδευσης στην ψηφιακή εποχή, στο πλαίσιο δωρεάς προς το Υπουργείο Παιδείας, Θρησκευμάτων και Αθλητισμού. Υπηρεσία γρήγορου ίντερνετ θα διαθέτουν σχεδόν 600 σχολικές μονάδες, όπου φοιτούν περισσότεροι από 19.500

Γιατί ο Σαμ Άλτμαν ανυπομονεί να τον… απολύσει η τεχνητή νοημοσύνη

Γιατί ο Σαμ Άλτμαν ανυπομονεί να τον… απολύσει η τεχνητή νοημοσύνη FORTUNE GREECE 06/11/2025, 22:00 SHARE Ο CEO της OpenAI προβλέπει ότι σε λίγα χρόνια η τεχνητή νοημοσύνη θα... τρέχει την εταιρεία του, ενώ εκείνος θα αποσυρθεί στη φάρμα του στη Χαβάη. Ο Sam Altman δήλωσε ότι θα «ντρέπεται» αν η OpenAI δεν γίνει η

Share

H

Check Point Research (CPR)

έφερε στο φως πρόσφατα μια

ευπάθεια στη λειτουργία “Εύρεση φίλων” του TikTok

που παρακάμπτει τις προστασίες απορρήτου του. Αν η συγκεκριμένη ευπάθεια δεν αντιμετωπιζόταν θα επέτρεπε σε έναν εισβολέα την πρόσβαση στις λεπτομέρειες του προφίλ χρηστών και στους αριθμούς τηλεφώνου που σχετίζεται με τον λογαριασμό τους, καθιστώντας δυνατή τη δημιουργία μιας βάσης δεδομένων πληροφοριών για χρήση σε κακόβουλη δραστηριότητα στο μέλλον.

Οι ερευνητές της CPR βρήκαν δύο φορές ελαττώματα ασφαλείας στο TikTok. Τα προσβάσιμα στοιχεία προφίλ μέσω της πιο πρόσφατης ευπάθειας περιλαμβάνουν τα εξής: αριθμό τηλεφώνου, ψευδώνυμο, εικόνες προφίλ και avatar, μοναδικά αναγνωριστικά χρήστη, καθώς και ορισμένες ρυθμίσεις προφίλ, όπως αν ο χρήστης είναι follower ή αν το προφίλ του είναι κλειδωμένο.

Πως οι εισβολείς μπορούν να εκμεταλλευθούν τη συγκεκριμένη ευπάθεια:
1. Δημιουργία λίστας συσκευών (device IDs) που θα χρησιμοποιηθούν για την αναζήτηση των διακομιστών του TikTok.

2. Δημιουργία λίστας με tokens συγκεκριμένης περιόδου λειτουργίας (κάθε token ισχύει για 60 ημέρες) που θα χρησιμοποιηθεί για την αναζήτηση των διακομιστών του TikTok.

3. Παράκαμψη του μηχανισμού υπογραφής μηνυμάτων HTTP του TikTok χρησιμοποιώντας τη δική τους υπηρεσία υπογραφής, που εκτελείται στο παρασκήνιο.

4. Σύνδεση όλων των παραπάνω τροποποιώντας αιτήματα HTTP, αγνόηση αυτών αι χρήση διαφόρων tokens και device IDs για να παρακάμψουν τους μηχανισμούς προστασίας του TikTok.

Τα βήματα που ακολούθησαν Check Point Research και ByteDance…
Η CPR με υπευθυνότητα αποκάλυψε τα ευρήματά της στην ByteDance, κατασκευαστή του TikTok. To θετικό ήταν ότι οι δημιουργοί του TikTok ανέπτυξαν μια λύση ώστε να εξασφαλίσει πως οι χρήστες του TikTok μπορούν να συνεχίσουν να χρησιμοποιούν την εφαρμογή με ασφάλεια.

Σε προηγούμενη έρευνα της για το TikTok, η CPR είχε ήδη βρει δύο φορές ελαττώματα ασφαλείας σε αυτό.

Στις 8 Ιανουαρίου 2020, η CPR δημοσίευσε ένα έγγραφο σχετικά με ένα σύνολο ευπαθειών που θα μπορούσαν να επιτρέψουν σε έναν παράγοντα απειλής να έχει πρόσβαση σε προσωπικές πληροφορίες που έχουν αποθηκευτεί σε λογαριασμούς χρηστών, να χειριστεί τα στοιχεία λογαριασμού των χρηστών ή να προβεί σε ενέργειες εκ μέρους ενός χρήστη χωρίς τη συγκατάθεσή του.

O Oded Vanunu, Επικεφαλή Έρευνας για θέματα ευπάθειας προϊόντων στην Check Point δήλωσε:
“Το πρωταρχικό μας κίνητρο αυτή τη φορά, ήταν να διερευνήσουμε το απόρρητο του TikTok. Ήμασταν περίεργοι αν η πλατφόρμα θα μπορούσε να χρησιμοποιηθεί για την απόκτηση προσωπικών δεδομένων του χρήστη της. Αποδείχθηκε ότι η απάντηση ήταν ναι, καθώς καταφέραμε να παρακάμψουμε τους πολλαπλούς μηχανισμούς προστασίας του TikTok που οδηγούν σε παραβίαση απορρήτου. Η ευπάθεια θα μπορούσε να επιτρέψει σε έναν εισβολέα να δημιουργήσει μια βάση δεδομένων με στοιχεία χρήστη και τους αντίστοιχους αριθμούς τηλεφώνου τους. Ένας εισβολέας με αυτόν τον βαθμό ευαίσθητων πληροφοριών θα μπορούσε να εκτελέσει μια σειρά κακόβουλης δραστηριότητας, όπως ηλεκτρονικό ψάρεμα ή άλλες εγκληματικές ενέργειες. Το μήνυμά μας στους χρήστες του TikTok είναι να μοιράζονται ελάχιστα από τα προσωπικά τους δεδομένα. Όπως και να ενημερώσουν το λειτουργικό τους σύστημα και τις εφαρμογές τους στις πιο πρόσφατες εκδόσεις.”

Εκπρόσωπος του TikTok δήλωσε:
“Η ασφάλεια και το απόρρητο της κοινότητας TikTok είναι η ύψιστη προτεραιότητά μας και εκτιμούμε το έργο αξιόπιστων συνεργατών όπως η Check Point στον εντοπισμό πιθανών ζητημάτων, ώστε να τα επιλύσουμε προτού επηρεάσουν τους χρήστες μας. Συνεχίζουμε να ενισχύουμε τις άμυνες μας, τόσο με εσωτερικές αναβαθμίσεις όπως η επένδυση σε αυτοματοποιημένο σύστημα άμυνα, καθώς και με τη συνεργασία μας με τρίτους.”

Roblox: Aθώο βιντεοπαιχνίδι ή ανεξέλεγκτο δίκτυο, που τα παιδία δέχονται bullying, ακόμα και σεξουαλική παρενόχληση – Αποκαλυπτική έρευνα του Guardian

Το παιχνίδι Roblox / AP Photo/Leon Keith, File Το Ρόμπλοξ αποτελεί ένα από τα πιο δημοφιλή online βιντεοπαιχνίδια στον κόσμο με περισσότερους από 100 εκατομμύρια ενεργούς χρήστες καθημερινά, εκ των οποίων οι μισοί είναι παιδιά κάτω των 13 ετών, ενώ στην Αυστραλία, μια μελέτη διαπίστωσε ότι αυτά έπαιζαν κατά μέσο όρο 137 λεπτά την ημέρα.

Roblox: Aθώο βιντεοπαιχνίδι ή ανεξέλεγκτο δίκτυο, που τα παιδιά δέχονται bullying και σεξουαλική παρενόχληση – Αποκαλυπτική έρευνα του Guardian

Το παιχνίδι Roblox / AP Photo/Leon Keith, File Το Ρόμπλοξ αποτελεί ένα από τα πιο δημοφιλή online βιντεοπαιχνίδια στον κόσμο με περισσότερους από 100 εκατομμύρια ενεργούς χρήστες καθημερινά, εκ των οποίων οι μισοί είναι παιδιά κάτω των 13 ετών, ενώ στην Αυστραλία, μια μελέτη διαπίστωσε ότι αυτά έπαιζαν κατά μέσο όρο 137 λεπτά την ημέρα.