В TikTok нашли уязвимость, позволявшую угонять аккаунты через вредоносную ссылку

2 сентября 2022

В сервисе коротких видео TikTok была обнаружена уязвимость «высокой степени серьёзности», благодаря которой злоумышленники могли получить доступ к аккаунту пользователя одним щелчком мыши.

Источник изображения: Nick Barclay / The Verge

Источник изображения: Nick Barclay / The Verge

Уязвимость была обнаружена в приложении TikTok для Android исследовательской группой Microsoft 365 Defender Research Team, которая поделилась подробностями о ней в своём блоге. Пользователю было достаточно нажать на вредоносную ссылку, и злоумышленник получал контроль над его аккаунтом с возможностью загрузки и публикации видеороликов, отправки сообщений другим пользователям и просмотра частных видео, хранящихся в учётной записи.

Microsoft сообщила TikTok об уязвимости, затронувшей функциональность глубоких ссылок в приложении для Android, и сервис оперативно её исправил. «TikTok отреагировал быстро, и мы высоко оцениваем эффективное и профессиональное решение команды безопасности», — рассказал ресурсу The Verge Танмай Ганачарья (Tanmay Ganacharya), директор-партнёр по исследованиям в области безопасности в Microsoft Defender for Endpoint.

Источник изображения: The Verge

Источник изображения: The Verge

Пресс-секретарь TikTok Морин Шанахан (Maureen Shanahan) отметила, что приложение TikTok для Android загрузили более 1,5 млрд раз в магазине Google Play, поэтому вред от этой уязвимости потенциально мог быть громадным. Однако нет никаких доказательств того, что этим багом кто-то воспользовался.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Трамп накинувся на NYT за сумніви стосовно "успіху" війни з Іраном 22 июня 2026

Ситуація суттєво змінилася, адже іранські "військові закінчилися, а їхній флот зник", запевняє президент США.

Продюсер Олі Полякової оскандалився через заяву про геїв у вишиванках і натякнув, чого бояться зірки із бронюванням 22 июня 2026

Продюсер Олі Полякової оскандалився через заяву про геїв у вишиванках і натякнув, чого бояться зірки із бронюванням У мережі звернули увагу на збір узагальнень та стереотипів від продюсера

Британський лікар розповів про небезпеку щоденного душу 22 июня 2026

Приймати душ люблять майже всі, а багато хто робить це вранці і ввечері. Вода допомагає…

 

Вас могут заинтересовать эти отзывы

MAJESTIC MARVEL s.r.o. 0.5
MAJESTIC MARVEL s.r.o.

Отзывов: 1

bitcoin.net.ua  
bitcoin.net.ua

Отзывов: 1

Dovidki Online 5.0
Dovidki Online

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше