Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Huolestuttava tietoturvapaljastus TikTokista – sovellus pystyy teoriassa kaappaamaan salasanoja tai luottokorttitietoja

Videosovellus TikTokista on paljastunut vakava tietoturvauhka. Sovellus pystyy lukemaan käyttäjänsä painalluksia seurantakoodin avulla.
Videosovellus TikTokista on paljastunut vakava tietoturvauhka. Sovellus pystyy lukemaan käyttäjänsä painalluksia seurantakoodin avulla.
Julkaistu 19.08.2022 12:50
Toimittajan kuva

Jani Rolamo

jani.rolamo@mtv.fi

namatsuu

Videopalvelu TikTokista on paljastunut vakava tietoturvauhka. Sovelluksen sisäinen selain mahdollistaa käyttäjän näppäimistön painallusten seuraamisen. 

Tietoturvatutkija Felix Krause on julkaissut raportin, jossa hän yksityiskohtaisesti selventää videopalvelu TikTokista löytämänsä tietoturva-aukon.

Hän kertoo, että käyttäjän avatessa TikTokissa linkin sivustolle, TikTok avaa sivun sovelluksen sisäisessä selaimessa ja syöttää puhelimeen JavaScript-pohjaisen koodin, joka monitoroi käyttäjän näppäimistön painalluksia tai klikkauksia sivustolla.

Krause ilmaisee raportissa huolensa, että tällä tavalla TikTok voisi käytännössä saada haltuunsa käyttäjän salasanoja tai luottokorttitietoja, mikäli tämä syöttää niitä sovelluksen sisäisen selaimen kautta. Kraus ilmaisi, että tällaisen koodin asentaminen ei tapahdu vahingossa, vaan sen käyttö on yhtiön aktiivinen päätös. 

Myös Meta käyttää epäilyttäviä koodeja

Muun muassa Forbes kertoi TikTokin vastauksesta uutisessaan. Yhtiö myöntää kyseisen koodin olemassaolon, mutta kielsi yhtiön käyttävän niitä yksilön seurantaan. Yhtiön mukaan muutkin sosiaalisen median alustat käyttävät vastaavanlaista koodia, ja sen tarkoitus on auttaa ongelmanratkaisussa ja monitoroida sovelluksen suorituskykyä. 

Krause on aiemmin raportoinut myös Metan sovellusten Facebookin ja Instagramin käyttävän vastaavanlaista koodia käyttäjänsä seurantaan. Meta ei ole vastannut yksityiskohtaisesti sille esitettyihin tietoturvakysymyksiin, mutta kommentoi sovellusten sisäisten selainten olevan alalla yleisiä, ja kertoi koodien olevan huolellisesti suunniteltu kunnioittaen käyttäjiensä yksityisyyttä.

Lue myös: Näin toimii nykyvakoilu – ihmisiä seurataan videopalveluiden ja taksisovellusten kautta, Kiina rakentaa valtavaa "varjo-Facebookia"

Lue myös: TikTok ja Instagram jyräävät Googlen tärkeimmän ominaisuuden ohi – Googlen suosituksilla tai arvosteluilla enää ole merkitystä

Lisää aiheesta:

Euroopan komissio kehottaa työntekijöitään: Poistakaa TikTokWhatsAppin uudet käyttöehdot ajavat viestittelijät kilpailijan palveluun: Miljardööri Elon Musk kehottaa ihmisiä käyttämään SignaliaTietoturvayhtiö löysi useita haavoittuvuuksia lasten ja nuorten suosimasta TikTokista – hyökkääjä pystyi saamaan tilin haltuunsaSuositussa salasanasovelluksessa aukko – salasanasi voivat vaarantuaLähetätkö Facebookin kautta pikaviestejä? Vakava haavoittuvuus korjattuIPhonessa havaittu tietoturva-aukko – uhkaa miljoonia iPhone-käyttäjiä
TikTokSosiaalinen mediaTietoturvaUlkomaat

Tuoreimmat aiheesta

TikTok
  • 22.10.09:09
    Sosiaalinen media

    Kylmäävä totuus Tiktokista – asiantuntijat ihmettelevät, miksi yksi asia on yhteiskunnalle ja perheille niin vaikeaa

  • 8.10.15:22
    Uhkaukset

    Miehen epäillään julkaisseen Tiktokissa tappouhkauksen – ammattikorkeakoulun kampus suljettu

  • 5.10.10:49
    Kuolemantapaukset

    Kiipeilijätähti syöksyi kuolemaansa kesken suoran lähetyksensä

  • 26.9.06:10
    Donald Trump

    Trump allekirjoitti Tiktok-määräyksen

  • 24.9.21:59
    Donald Trump

    Trumpin Tiktok-diili toteutuu torstaina