Flere sikkerhedshuller fundet i populær app: Hackere har fået adgang til mindreåriges personlige oplysninger

Sikkerhedseksperter fra Check Point har fundet en række sikkerhedshuller i den populære app TikTok, der primært bliver brugt af børn og unge. Omkring 200.000 danskere er tildmeldt den populære app.

Artikel top billede

Verden over er den kinesiske video-app TikTok blevet et kæmpe hit særligt blandt børn og unge.

Men sikkerhedseksperter fra Check Point har fundet flere sikkerhedshuller i den populære app.

Etiske hackere har derfor kunne få adgang til brugernes personlige oplysninger herunder privatadresser og e-mailadresser fra brugere af den kinesisk-udviklede app.

"TikTok er lige nu et af de mest populære sociale medieapplikationer i verden, specielt hos børn og unge. Vores seneste undersøgelse viser dog, at selv de mest populære apps stadig er i fare og sårbare overfor angreb fra hackere," lyder det fra Oded Vanunu, der er chef for Check Points Product Vulnerability Research-afdeling i en pressemeddelelse.

Læs også: Dansk professor: Kan vi overhovedet løse noget som helst ved at kræve gennemsigtighed i data og algoritmer?

Video-appen har mere end én milliard brugere på verdensplan og alene i Danmark er der 200.000 unge helt ned til tiårsalderen, der bruger tjenesten, vurderer Check Point.

Forfalskede sms'er

Hackerne fik adgang til brugernes oplyninger ved at sende en sms til en TikTok-bruger med et inficeret link. Herefter var der fri adgang til offerets profil og dermed personlige data, som er indtastet i appen.

"Sårbarhederne vi har fundet, giver hackere adgang til en masse private informationer, som i dette tilfælde også potentielt involverer mange mindreårige helt ned til 10 år, som ofte slet ikke er opmærksomme på denne type af trusler og er lette ofre for hackerne," skriver Check Point.

Læs også: Den populære app TikTok under anklage: Bliver teenageres data delt med Kina?

Derfor giver Check Points fund anledning til en klar opfordring fra det israelsk-stiftet selskab.

"Problemet er, at de fleste brugere antager, at de er beskyttet af den app, de anvender. Det er derfor vigtigt, at vi lærer vores børn om sikker adfærd på nettet, og ikke klikker på links de ikke kender."

Sikkerhedshullet er lukket igen

Check Point har været i kontakt med selskabet bag TikTok, der har udsendt en opdatering, der lukker hullet til brugernes personoplysninger.

Derfor er opfordringen som altid, at alle brugere holder appen opdateret med den seneste software.

Læs også: Viral kinesisk foto-app ramt af store privacy-bekymringer

"TikTok er forpligtet til at beskytte brugernes data. Som mange andre organisationer, opfordrer vi ansvarlige sikkerhedseksperter til personligt at fortælle os, hvis der er nogen nul-dags sårbarheder vi bør forholde os til," skriver TikTok selv i forbindelse med sårbarheden.

Den verdensomspændende app har tidligere været under beskydning. Særligt på grund af dens oprindelsesland, som ofte får eksperter til at spekulere på, hvor brugernes data havner henne.

Sidste år oplevede en anden kinesisk app, FaceApp, også stor popularitet i hele verden, hvilket affødte spekulation om brugernes data hos flere eksperter.

Læs også: It-kriminelle udnytter viralt app-hit til hackerangreb: Sådan får hackere adgang til din mobil

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Andre events | København Ø

    People Tech 2025 – hvor HR møder IT

    Deltag og oplev, hvordan People Tech 2025 kan gøre HR til en nøglespiller i fremtidens forretningsstrategi.

    Infrastruktur | Frederiksberg

    Roundtable: Hybrid og cloud – sikre og strategiske it-valg i en ustabil verden

    Eksklusive danske digitale ledere mødes til rundbordssamtale om balancen mellem fart, sikkerhed og compliance. Hør hvordan CIO’er bygger robuste hybrid cloud-strategier, der skaber reel forretningsværdi og styrker modstandskraften.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

    Ahmed Yasin Mohammed Hassan

    Norriq Danmark A/S