Deux chercheurs en s\u00e9curit\u00e9 ont d\u00e9montr\u00e9 comment une faille de TikTok permet \u00e0 des pirates de diffuser des vid\u00e9os depuis le compte de n'importe quel utilisateur de l'application. Le port\u00e9e de cette attaque peut \u00eatre importante lorsqu'elle est exploit\u00e9e sur des comptes populaires. Les chercheurs ont r\u00e9ussi \u00e0 diffuser de fausses vid\u00e9os sur le coronavirus depuis le compte TikTok de l'OMS et de la Croix-Rouge britannique.<\/b><\/p>\n
<\/p>\n
Imaginez un sc\u00e9nario o\u00f9 vous \u00eates en train de parcourir vos vid\u00e9os publi\u00e9es sur TikTok<\/a> et puis tout \u00e0 coup, vous remarquez qu'un contenu que vous n'avez pas mis en ligne est diffus\u00e9 depuis votre compte. Ceci est bien possible, comme le prouvent deux chercheurs : Tommy Mysk et Talal Haj Bakry. Ils viennent de publier un rapport montrant qu'il est possible \u00e0 un hacker de remplacer des vid\u00e9os sur n'importe quel compte TikTok<\/strong>.<\/p>\n
Ce faisant, l'application qui compte plus d'un milliard d'utilisateurs<\/a> dans le monde am\u00e9liore les performances de transfert de donn\u00e9es depuis ses serveurs. C'est le principal avantage de ce protocole, mais ce choix a \u00e9t\u00e9 fait au d\u00e9triment de la s\u00e9curit\u00e9 des utilisateurs. En effet, le trafic HTTP peut \u00eatre facilement intercept\u00e9, voire d\u00e9rout\u00e9 par des acteurs malveillants.<\/p>\n