Що треба знати про вразливості TikTok
6 квітня 2020
6.04.2020

TikTok завантажили вже понад 1,5 мільярди разів, проте популярна соцмережа не може похвалитися високим рівнем безпеки. Дослідницька група ізраїльської компанії Check Point Research у кінці 2019 року виявила в TikTok безліч вразливостей, деякі з яких експерти вважають критичними.

У TikTok немає двофакторної авторизації, що наражає користувачів на ряд небезпек:

  1. Зламавши ваш пароль, зловмисники можуть отримати доступ до вашого аккаунту та постити від вашого імені будь-який контент або видалити ваші відео.
  2. Зловмисник може змінити налаштування доступу до ваших відео та зробити їх загальнодоступними.
  3. Якщо є доступ до вашого профілю, то легко можна отримати доступ і до інших ваших особистих даних. Наприклад, адреси електронної пошти та номеру телефону.

Спеціалісти також виявили можливість відправити кому завгодно SMS від імені користувача TikTok. Цією вразливістю можуть скористатися фішери, додавши в повідомлення шкідливе посилання.

Як захиститися

  • Як би банально це не звучало, створіть складний, довгий та унікальний пароль для свого акаунту.
  • Замість двофакторної авторизації у TikTok є опція "увійти з кодом підтвердження". Якщо нею скористатися, то TikTok надішле вам одноразовий код у SMS. Цей код не доповнює пароль, а замінює його, тож ви можете увійти в обліковий запис без пароля. Звичайно, ця опція не настільки надійна, зате може врятувати від крадіжки вашого пароля. Адже без одноразового коду залогінитися з незнайомого пристрою не вийде.
  • За замовчуванням TikTok запам'ятовує логін і пароль. З одного боку, це зручно, адже вам не доведеться щоразу вводити їх. З іншого боку, краще відмовитися від автозаповнення логіна та пароля на випадок втрати вашого телефону. Для цього в розділі "Управління аккаунтом" відключіть опцію "Зберігати логін і пароль".