TikTok présente des failles de sécurité inquiétantes qui pourraient laisser votre activité ouverte à tous

Les chercheurs en cybersécurité d’Imperva ont découvert une faille dans l’application de médias sociaux populaire TikTok qui aurait pu permettre aux acteurs de la menace d’exfiltrer des données sensibles des appareils des victimes pour les utiliser dans des attaques d’usurpation d’identité, de phishing ou de chantage.

La vulnérabilité, qui a depuis été corrigée, a été trouvée dans la façon dont l’application gérait les messages entrants. Expliquant la méthode, les chercheurs ont déclaré que les attaquants pourraient envoyer un message malveillant à l’application Web TikTok via l’API PostMessage, qui passerait outre toutes les mesures de sécurité.

Source-130