In de veelgebruikte video-app TikTok heeft een groot veiligheidslek gezeten. Kwaadwillenden konden accounts van gebruikers overnemen. Ze konden geplaatste video's verwijderen of juist video's publiceren die de gebruiker niet openbaar had willen hebben. Verder konden ze persoonlijke informatie van gebruikers achterhalen.
Cyberbeveiliger Check Point Research, dat het lek ontdekte, zegt dat de makers van TikTok het gat inmiddels hebben gedicht. Het is niet bekend of de kwetsbaarheid daadwerkelijk is misbruikt.
Sms kon worden onderschept
Wie TikTok wil gaan gebruiken, kan zichzelf via de site van TikTok een sms laten sturen. Daarin staat een link naar de plek waar de app kan worden gedownload. Die sms kon worden onderschept en de link kon worden veranderd, zodat nietsvermoedende mensen naar een verkeerde bestemming konden worden geleid. Mensen vertrouwen berichten van TikTok en zullen dus eerder op de link drukken.
Jongeren over de hele wereld gebruiken TikTok om korte filmpjes van zichzelf te delen. De app is meer dan een miljard keer gedownload.
Bron: ANP