Güvenlik Araştırmacıları, TikTok Videolarını Sahte Videolarla Değiştirmeyi Başardı

15
6
1
1
0
Mysk adında bir ekip, TikTok'ta doğrulanmış popüler hesaplar tarafından paylaşılan videoları sahte videolarla değiştirmeyi başardı. Dünya Sağlık Örgütü gibi hesapların paylaşımlarını etkilemeyi başaran ekip, TikTok'un güvenlik açığına dikkat çekmek istediklerini söylüyor.

İnsanların kendi videolarını paylaştığı TikTok, güvenlik söz konusu olduğunda pek çok kişinin aklında soru işareti bırakıyor. Son olarak Zoom ile gördüğümüz gibi, bir platform ne kadar büyük veya popüler olursa olsun güvenlik sorunları her zaman ortaya çıkabiliyor. TikTok için de bu durum geçerli ve uygulamanın şimdiye dek isminin karıştığı birden çok skandal var.

TikTok üzerinde tespit edilen son güvenlik açığıysa hackerların sahte sunuculara bağlanabilmesine ve videolar üzerinde oynama yapabilmesine izin veriyor. Bu soruna neden olan şeyse TikTok’un şirketin İçerik Dağıtım Ağları'ndan (CDN) medya içeriği almak için HTTPS yerine HTTP kullanmasından kaynaklanıyor.

Güvenlik araştırmacıları, pek çok doğrulanmış hesaba erişmeyi başardı:

Konuyu daha iyi açıklamak gerekirse HTTP kullanmak, veri aktarım performansında gözle görülür bir artış sağlar ancak beraberinde pek çok güvenlik açığını da getirir. Büyük platformların ve tarayıcılarının HTTPS’ye geçmesindeki ana neden de budur. Bu noktada Mysk isimli ekip, daha güvenli HTTPS yerine HTTP kullanan TikTok’ta kullanıcılar tarafından yayınlanan videoları yerel bir ağda DNS saldırısı düzenleyerek sahte videolarla değiştirmeyi başardı.

Yukarıda yer alan videoda da görüldüğü gibi Mysk, içlerinde Dünya Sağlık Örgütü’nün de yer aldığı birçok popüler ve doğrulanmış hesapta sahte ve yanlış bilgiler içeren videolar oluşturdu. Bu eylem, TikTok’un güvenlik açığına dikkat çekmek için yapıldığından yalnızca geliştiricilerin sunucusuna doğrudan bağlı olan kullanıcılar bu videoları görebildi.

TikTok

"Sigara ve elektronik sigara içmek, koronavirüsü öldürür."

Kötü niyetli bir amaçları olmadığını söyleyen yazılımcılar, yalnızca saldırının mümkün olduğunu vurgulamak için böyle bir eylem yaptıklarının da altını çizdi. Bu noktada asıl vurgulanmak istenen şey, kötü niyetli bir kişinin kullanıcılara ne denli zarar verebileceği ve yanıltıcı paylaşımlarda bulunabileceğiydi.

Güvenlik araştırmacılarına göre TikTok, şifrelemesini değiştirmezse başına gelecek tek sorun bu olmayacak. Bir başka deyişle şirket, HTTPS’ye geçmezse daha pek çok HTTP kaynaklı saldırıya maruz kalacak.

Kaynak : https://www.forbes.com/sites/zakdoffman/2020/04/13/tiktok-users-beware-this-is-how-hackers-can-swap-your-videos-for-dangerous-fakes/#44aff5e3cc8e
15
6
1
1
0
Emoji İle Tepki Ver
15
6
1
1
0
Yorumlar(8)
Yorumunuz minimum 30 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
Popüler Yorumlar
Tüm Yorumlar
4 yıl önce
berat albarak istifanızı bekliyoruz artık inadı bırakın batırdınız ekonomiyi
Yanıtla
-2
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
4 yıl önce
akıllı telefonları akp liderinin damadından korusak yeterli bizim için 1 dolar 8,03 Türk Lirası 1 euro 9,50 Türk Lirası
Yanıtla
-2
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
4 yıl önce
Bir iPhone kullanın gerisini o halleder.
Yanıtla
-8
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
diğer yanıtları göster
4 yıl önce
ya da samsung kullanın knox var işte
4 yıl önce
en kolay hacklenen iphone ama...
-2
4 yıl önce
Nokia 3310 en iyisi :D
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
diğer yanıtları göster
lawliett
4 yıl önce
Kesinlikle :D
lawliett
4 yıl önce
cidden doğru seçim
4 yıl önce
Antivirüs programının bizzat kendisi bir virüstür. Yorumum bu kadar.
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
4 yıl önce
öyle zaten, en gelişmiş virüs özelliklerine sahip olmak zorunda ki seni koruyabilsin
4 yıl önce
Benim telefonumda şifrem yok.
Yanıtla
-3
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
4 yıl önce
tamam en güvenliksiz telefon seninki
4 yıl önce
İphone alın ;) kafanız rahat olsun :)
Yanıtla
-4
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
4 yıl önce
en kolay hacklenen o flapping serisini hatırla...
-1
4 yıl önce
Iphone alın kafanız rahat etsin
Yanıtla
-10
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
4 yıl önce
samsung al knox var