ABD ve Hindistan gibi ülkelerle sıkıntıda olan TikTok, bu sefer bir güvenlik zafiyeti ile gündeme geldi. Yapılan denemeler sonucunda kullanıcı güvenliğinde önemli bir zayıflık keşfeden kullanıcı, durumu TikTok yetkililerine bildirdi.
TikTok, güvenlik açığı ile gündemde
Firmaların satın almak için birbirleriyle yarıştığı TikTok'un güvenlik zafiyeti nedeniyle kullanıcılarını yeterince koruyamadığı ortaya çıktı. Şirket sözcüsü, mevcut güvenlik açığıyla ilgili bir açıklama yaptı.
Şirket, çok faktörlü kimlik doğrulama (MFA) sistemini duyurdu. Bu özellik, şifreleri kötü niyetli kişiler tarafından ele geçirilse bile, kullanıcıların oturum açmasını zorlaştırır. Ancak, bir kullanıcı bu özelliğin web sürümünde aktif olmadığını keşfetti.
Web sitesi üzerinden TikTok'a erişmek istediğinizde, çok faktörlü kimlik doğrulama özelliğine ihtiyaç duymadan giriş yapabilirsiniz. Bu, hesaplarınızın yeterince güvenli olmadığını gösterir. Bu durumla ilgili açıklama yapan TikTok sözcüsü, "Bu özelliği web sürümü için bir an önce etkinleştirmeyi planlıyoruz. Kullanıcılarımızın güvenliği bizim için büyük önem taşıyor." Dedi. kullanıcıların şifrelerini değiştiremeyecek. Ancak bu hesabı farklı şekillerde kullanmak veya dolandırıcılık yapmak isteyenler için herhangi bir engel teşkil etmemektedir.
TikTok hesabına web sitesi üzerinden erişirken, uygulama giriş bilgisi içermiyor, bu da kullanıcıların saldırıya uğradığını fark etmeyeceği anlamına geliyor. Şirketin bu sorunları ne zaman çözeceği henüz bilinmiyor.