Autenticação multifator no TikTok pode ser contornada em navegador
29 de setembro de 2020
No mês passado, os desenvolvedores do TikTok implementaram a autenticação multifator para seus usuários, mas descobriu-se que o novo recurso de segurança só foi habilitado para a versão móvel do aplicativo, não para seu site.
Embora seja uma vulnerabilidade, o TikTok disponibiliza outros recursos para navegadores. Por exemplo, mesmo se um invasor conseguir entrar na conta, ele não conseguirá alterar a senha para assumir o controle da conta.
A única coisa que um invasor pode fazer nessa situação é publicar um vídeo em nome da vítima para prejudicar sua reputação.
Num futuro próximo, a empresa planeja expandir a autentificação para cobrir seu site oficial, disse um porta-voz do TikTok.
![]() |
Tem uma opinião sobre a notícia? Diga-nos! |
Fontes
Многофакторную авторизацию в TikTok можно обойти через браузер— SecurityLab, 29 de setembro de 2020
![]() | Esta notícia é uma tradução completa ou parcial de "Многофакторную авторизацию в TikTok можно обойти через браузер", proveniente de Wikinotícias em Russo. |
![]() | Esta página está arquivada e não é mais editável. Caso veja que esse artigo necessita de uma revisão, correção ou complementação, contate um administrador. Ela será desprotegida por sete dias. Note que algumas referências talvez não estejam mais online.
|