Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Non crederai quanto questo caricatore Anker sia migliore di molti originali Non crederai quanto questo caricatore Anker sia migliore di ...
Immagine di Truffa della ballerina su WhatsApp: come funziona il ghost pairing e come difendersi Truffa della ballerina su WhatsApp: come funziona il ghost p...

TikTok, nuova falla alla sicurezza: i video possono essere sostituiti tramite attacco DNS

TikTok utilizza lo standard HTTP che ha permesso a due sviluppatori iOS di mostrare com'è possibile sostituire video e immagini con altri contenuti intromettendosi nella connessione e dirottandola verso un altro server.

Advertisement

Avatar di Lucia Massaro

a cura di Lucia Massaro

@Tom's Hardware Italia

Pubblicato il 14/04/2020 alle 14:53 - Aggiornato il 09/08/2022 alle 14:45
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

La popolarità ha anche un lato scuro. Attirando l’attenzione, possono essere scoperte importanti falle alla sicurezza che mettono a rischio la privacy degli utenti. Lo sanno bene Zoom e TikTok. Quest’ultima è nuovamente finita sotto la lente di ingrandimento di due sviluppatori iOS (Mysk) che hanno mostrato come sia possibile sostituire i video e le immagini presenti sulla piattaforma con altri contenuti semplicemente permettendo all’applicazione di collegarsi a un server diverso.

Com’è possibile? TikTok utilizza lo standard HTTP - a discapito del più sicuro HTTPS – che stabilisce una connessione con il Content Delivery Network (CDN) della società. L’uso di questo standard migliora le prestazioni di trasferimento dati, ma mette a rischio la sicurezza e la privacy degli utenti a causa della mancanza di crittografia. A quanto pare, l’app trasporta via HTTP solo alcuni contenuti: video, foto di profilo e immagini delle anteprime dei video. Praticamente, tutti i principali contenuti su cui si basa il successo dell’applicazione.

Guarda su

Tutto ciò permette dunque ai malintenzionati di eseguire i cosiddetti attacchi MITM (man-in-the-middle) attraverso cui – come si evince dal nome – possono intromettersi nella connessione e dirottarla verso i propri server. I due sviluppatori hanno sfruttato questa vulnerabilità e sostituito i video pubblicati dagli utenti TikTok con contenuti diversi tramite un attacco DNS su una rete locale. Per mostrare la portata della falla, hanno mostrato la sostituzione di video pubblicati da account del calibro dell’OMS, della Croce Rossa britannica ed americana con video contenenti fake news sul COVID-19.

Sottolineiamo che le intenzioni degli sviluppatori erano solo quelle di mostrare che tutto ciò è possibile, per cui i contenuti sono stati visti solamente dai pochi utenti collegati direttamente al loro server. Dunque, non è stata condivisa alcuna falsa informazione a nome delle organizzazioni “hackerate”. Tuttavia, tanto basta per rendere chiara la pericolosità di una simile vulnerabilità. Tutti i dettagli della scoperta di Mysk sono consultabili tramite questo link.

Acquistando un P40 Pro entro il 4 maggio si riceverà in omaggio lo smartwatch Huawei Watch GT 2. Smartphone disponibile a questo link. 

Le notizie più lette

#1
VPN gratis o VPN a pagamento: quali sono le differenze?
1

Hardware

VPN gratis o VPN a pagamento: quali sono le differenze?

#2
VPN, perché la sede dei provider e dei server fa la differenza
4

Hardware

VPN, perché la sede dei provider e dei server fa la differenza

#3
Come nascondere il proprio indirizzo IP
1

Hardware

Come nascondere il proprio indirizzo IP

#4
5 motivi per cui dovreste usare una VPN
1

Hardware

5 motivi per cui dovreste usare una VPN

#5
Cos'è una VPN (Virtual Private Network)
1

Hardware

Cos'è una VPN (Virtual Private Network)

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Truffa della ballerina su WhatsApp: come funziona il ghost pairing e come difendersi
2

Smartphone

Truffa della ballerina su WhatsApp: come funziona il ghost pairing e come difendersi

Di Valerio Porcu
Non crederai quanto questo caricatore Anker sia migliore di molti originali

Offerte e Sconti

Non crederai quanto questo caricatore Anker sia migliore di molti originali

Di Dario De Vita
HUAWEI FreeClip: il primo sconto del 2026 li fa scendere sotto i 140€

Offerte e Sconti

HUAWEI FreeClip: il primo sconto del 2026 li fa scendere sotto i 140€

Di Dario De Vita
OPPO Find X9 Ultra, il campione di fotografia arriva in Europa

Smartphone

OPPO Find X9 Ultra, il campione di fotografia arriva in Europa

Di Antonello Buzzi
Galaxy S26 Ultra è qui! Dimentica le cover privacy e risparmia 200€ sul 512GB

Offerte e Sconti

Galaxy S26 Ultra è qui! Dimentica le cover privacy e risparmia 200€ sul 512GB

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.