Skip to content
Android Blog Italia

Android Blog Italia

Tutto quello che devi sapere sul mondo Android e della tecnologia

Primary Menu
  • News
    • Visualizza Tutto
    • Smartphone
    • Tablet
    • Accessori
  • Guide
    • Visualizza Tutto
    • Programmazione
  • Recensioni
    • Visualizza Tutto
  • Applicazioni
    • Visualizza tutto
  • Giochi
    • Visualizza Tutto
  • News su Android, tutte le novità
  • Novità app Android

La 2FA di TikTok è stata per un breve periodo vulnerabile

Redazione 14/01/2023
TikTok

La 2FA di TikTok è stata per un breve periodo vulnerabile a causa di una configurazione errata nei server.

Le recenti violazioni della sicurezza che hanno coinvolto note società tecnologiche, come LastPass, hanno gettato una luce dura sui problemi relativi alle password e sulla vulnerabilità degli utenti. Ha aiutato a rendere l’autenticazione a due fattori una soluzione standard per rendere la vita difficile agli hacker e le aziende stanno correndo per implementarla.

Certo, associare una password a un codice generato da alcune delle migliori app 2FA come Aegis sembra un solido secondo livello di sicurezza (magari non inviato via SMS), ma non è inattaccabile. Ciò è dimostrato da un recente difetto 2FA nell’app e nel sito Web di TikTok, che avrebbe potuto consentire agli hacker di accedere al tuo account senza richiedere 2FA.

La falla di sicurezza è stata scoperta da Lu3ky-13 su HackerOne, dimostrando che era possibile aggirare la misura di sicurezza senza problemi. Come mostrato nel video qui sotto, l’utilizzo di attacchi di forza bruta per accedere a un account TikTok ha reso inutile la 2FA. La pagina 2FA viene bypassata dopo numerosi tentativi di accesso.

TikTok ha riconosciuto il difetto di sicurezza, spiegando che il colpevole era un problema di timeout casuale su un endpoint 2FA. Secondo il servizio video in forma abbreviata, “più tentativi errati” effettuati in rapida successione potrebbero aver consentito ai criminali informatici di aggirare la 2FA se conoscono il tuo nome utente e la tua password. Il problema è stato ora risolto, anche se questa non è la prima volta che la funzione 2FA di TikTok presenta una falla nella sicurezza e, visto quanto viene utilizzato, è un qualcosa che dovrebbe essere preso più sul serio.

Nel 2020, l’anno in cui TikTok ha implementato la funzione, si è scoperto che un hacker poteva aggirare l’autenticazione a due fattori accedendo a un account compromesso tramite un browser Web anziché l’app mobile. Si è scoperto che TikTok ha abilitato solo 2FA per l’app mobile, tralasciando il suo sito web.

Incidenti più recenti fanno luce su altre falle nell’app. L’anno scorso è stata scoperta una vulnerabilità nel processo di verifica del collegamento diretto dell’app, che avrebbe potuto causare violazioni dei dati ed esecuzione di codice dannoso. L’ultima vulnerabilità, che ormai dovrebbe essere scomparsa, evidenzia che la 2FA ha la sua parte di punti deboli man mano che il panorama delle minacce si evolve.

Detto questo, rimane una parte significativa del più ampio approccio di autenticazione a più fattori alla sicurezza.

via

Continue Reading

Previous: Android 14 permetterà di trasformare le SIM in eSIM
Next: I primi dispositivi Google con Fuchsia OS saranno lanciati nel 2023

Articoli Correlati

luce da bicicletta cina
  • News su Android, tutte le novità
  • Recensioni Android

Dalla Cina arriva la luce da bicicletta da 1600 lumen da appena 13 euro

-Redazione- 29/10/2025
Screenshot From 2025-10-10 10-28-15
  • News su Android, tutte le novità
  • Offerte Amazon

Luce per bici a 10 euro: non ci sono più scuse per non usarne una

-Redazione- 10/10/2025
1300_r150angle-2911007547
  • News su Android, tutte le novità
  • Recensioni Android

Recensione Knog Blinder 1300 e R-150: due luci per chi vuole farsi notare davvero

-Redazione- 09/10/2025

Ultime News

luce da bicicletta cina
  • News su Android, tutte le novità
  • Recensioni Android

Dalla Cina arriva la luce da bicicletta da 1600 lumen da appena 13 euro

-Redazione- 29/10/2025
Negli ultimi anni il mercato delle luci per bicicletta si è riempito di modelli sempre più potenti,...
Leggi tutto Read more about Dalla Cina arriva la luce da bicicletta da 1600 lumen da appena 13 euro
Luce per bici a 10 euro: non ci sono più scuse per non usarne una Screenshot From 2025-10-10 10-28-15
  • News su Android, tutte le novità
  • Offerte Amazon

Luce per bici a 10 euro: non ci sono più scuse per non usarne una

10/10/2025
Recensione Knog Blinder 1300 e R-150: due luci per chi vuole farsi notare davvero 1300_r150angle-2911007547
  • News su Android, tutte le novità
  • Recensioni Android

Recensione Knog Blinder 1300 e R-150: due luci per chi vuole farsi notare davvero

09/10/2025
Recensione Magicshine Hori 900, la luce più compatta per la tua bici magicshine hori 900
  • News su Android, tutte le novità
  • Recensioni Android

Recensione Magicshine Hori 900, la luce più compatta per la tua bici

07/10/2025
Design che funziona: l’evoluzione dei siti web Screenshot
  • News su Android, tutte le novità

Design che funziona: l’evoluzione dei siti web

03/10/2025
Copyright © Tutti i diritti riservati | MoreNews by AF themes.
×

Questo sito utilizza i cookie, anche di terze parti, per garantirvi una esperienza di utilizzo ottimale.
Si rinvia all'informativa estesa per ulteriori informazioni. La prosecuzione nella navigazione (click, scroll, ...) comporta l'accettazione dei cookie.

 

Ok