tiktok טיקטוק
צילום: gettyimages

חולשות אבטחה חמורות התגלו באפליקציית טיקטוק

חוקרי הגנת הסייבר של צ'ק פוינט איתרו פרצות באפליקציית הסרטונים הפופולרית בקרב בני נוער; בין היתר יכלו תוקפים להסיר ולשנות הגדרות פרטיות של סרטונים ולגנוב מידע אישי
איתן גרסטנפלד |
נושאים בכתבה טיקטוק צ'ק פוינט

בהודעה שהוציאה חברת צ'ק פוינט הישראלית היא חושפת חולשות אבטחה שאותרו באפליקציית הסרטונים הפופולרית טיקטוק. החולשות איפשרו לתוקפים לבצע מגוון פעולות בחשבונות של משתמשים, להסיר ולשנות הגדרות פרטיות של סרטונים ואף לגנוב מידע אישי שהזינו המשתמשים בעת ההרשמה לאפליקציה.

 

חוקרי הגנת הסייבר של חברת צ'ק פוינט, חשפו חולשות משמעותיות באפליקציה הפופולרית טיקטוק. להערכתם, החולשות שנמצאו מאפשרות לתוקפים לבצע פעולות בחשבונות של משתמשים כגון הוספה ומחיקה של סרטונים, שינוי הגדרת הפרטיות של הסרטונים (פרטי לפומבי) ואף גניבה של פרטים אישיים אשר הוזנו ע"י המשתמשים בעת ההרשמה לאפליקציה.

 

לדבריהם החולשות אפשרו לתוקף לשלוח הודעה עם לינק זדוני מתוך מערכת משלוח ההודעות של האפליקציה. לחיצה על הלינק אפשרה לתוקף להגיע לחשבון של הקורבן ולבצע מניפולציות בתוכן הקיים בחשבון. הכוללים מחיקת סרטונים, העלאת סרטונים והפיכת סרטונים פרטיים לפומביים. כמו כן, החוקרים גילו שאתר משנה של האפליקציה https://ads.tiktok.com היה חשוף למתקפות שאפשרו לתוקפים לדלות פרטים אישיים אותם הקלידו משתמשי האפליקציה בעת ההרשמה, ובכלל זאת שמות,  כתובות ותאריכי ימי הולדת.

אפליקציית טיקטוק, נמצאת בבעלות החברה הסינית בייטדאנס, ולה למעלה ממיליארד משתמשים ב-150 מדינות. בנובמבר האחרון הפכה האפליקציה לבעלת ההורדות הגבוהה ביותר בחנויות האפליקציות השונות (למעלה מ-1.5 מיליארד הורדות). האפליקציה פופולרית בעיקר בקרב ילדים ובני הנוער המפרסמים בה סרטונים קצרים, של עד 60 שניות.

 

צ'ק פוינט הודיעה לטיקטוק על ממצאיה וטיקטוק תיקנה את החולשות האמורות. ד"ר לוק דשוטלס (Luke Deshotels) מצוות אבטחת המידע של טיקטוק: "טיקטוק מחוייבת להגנה על המידע שיש בה. בדומה לארגונים רבים אחרים, אנו מעודדים חוקרי אבטחת מידע להעביר לידינו את ממצאיהם ביחס לחולשות חדשות. צ'ק פוינט הכירה בכך שכל החולשות שנמצאו על ידיה תוקנו בגרסא האחרונה של האפליקציה ואנו מקווים שפתרון מוצלח זה יעודד עוד שיתופי פעולה עם חוקרי אבטחת מידע נוספים".

 

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
אמא ותינוק
צילום: Photo by Pixabay

לבד במערכה: כך הפכו אימהות יחידניות לקורבנות המרכזיים של יוקר המחיה

אלפי נשים בישראל שמגדלות ילדים לבדן נמצאות במלחמת הישרדות מתמדת: הן נאלצות לתמרן כדי לגשר על הפער בין ההוצאות שמזנקות מיום ליום להכנסות שמדשדשות במקום, וחרדות מפני העתיד. הורות עצמאית 2025 קווים לדמותה

ענת גלעד |
נושאים בכתבה משפחה יוקר המחיה

הן נשים חזקות שהגיעו להורות כשהן בשלות ויודעות דבר או שניים על החיים. הן רכשו השכלה גבוהה, התקדמו בקריירה, קנו דירה וחשבו שהעתיד בטוח. עבור הילדים שלהן, הן כל העולם.

אבל אחרי חמש שנים של משברים כלכליים רצופים, מיתון עמוק ומדינה שמיום ליום יותר קשה לחיות בה, אימהות יחידניות רבות לא מצליחות להירדם בלילה מהמחשבה מה יהיה מחר. תחושת הביטחון הכלכלי שקרסה הפכה את חלום ההורות היחידנית למלחמת הישרדות יומיומית.

במדינה שבה יוקר המחיה כבר אינו רק מונח סטטיסטי אלא מציאות חיים יומיומית, משפחות רבות נדרשות לעשות ויתורים כואבים. אבל את אחד המחירים הכבדים ביותר משלמות אימהות יחידניות - נשים שבחרו בהורות ללא בן זוג.

עבור נשים אלו, להחלטה להביא צאצא לעולם קדמה כבר מהתחלה מחשבה עמוקה על היכולת לפרנס אותו או אותה בכבוד ולספק את כל צרכי המשפחה. הן ניגשו לתהליך מתוך תכנון כלכלי קפדני ושיקול דעת, הכינו כסף ליום שחור. אך אף אישה שחלמה להיות אם יחידנית לא יכלה לחזות את רצף המשברים הכלכליים ואת גלי ההתייקרויות שפקדו את ישראל בשנים האחרונות.

גם אלו שפעלו בצורה השקולה ביותר, והקימו תא משפחתי יחידני מתוך בחירה ומודעות כלכלית, לא יכלו להיות חסינות מגל ההתייקרויות הגורף שהגיע לשיאו בשנת 2025, שבו הוצאות משק הבית עלו באלפי שקלים בשנה. התייקרות מוצרי מזון, חשמל, מים וארנונה, שלא לדבר על תחבורה, גנים וצהרונים, יחד עם קיצוצים נוספים ומשכורת שלא מתעדכנת בהתאמה, הפכו את שמיכת התקציב לקצרה עוד יותר עבור מי שמפרנסת לבדה. בתנאי אי-ודאות קיצוניים שכאלה, שבהם גם משפחות עם שני מפרנסים מתקשות לגמור את החודש.