2 сентября 2022
В сервисе коротких видео TikTok была обнаружена уязвимость «высокой степени серьёзности», благодаря которой злоумышленники могли получить доступ к аккаунту пользователя одним щелчком мыши.
Источник изображения: Nick Barclay / The Verge
Уязвимость была обнаружена в приложении TikTok для Android исследовательской группой Microsoft 365 Defender Research Team, которая поделилась подробностями о ней в своём блоге. Пользователю было достаточно нажать на вредоносную ссылку, и злоумышленник получал контроль над его аккаунтом с возможностью загрузки и публикации видеороликов, отправки сообщений другим пользователям и просмотра частных видео, хранящихся в учётной записи.
Microsoft сообщила TikTok об уязвимости, затронувшей функциональность глубоких ссылок в приложении для Android, и сервис оперативно её исправил. «TikTok отреагировал быстро, и мы высоко оцениваем эффективное и профессиональное решение команды безопасности», — рассказал ресурсу The Verge Танмай Ганачарья (Tanmay Ganacharya), директор-партнёр по исследованиям в области безопасности в Microsoft Defender for Endpoint.
Источник изображения: The Verge
Пресс-секретарь TikTok Морин Шанахан (Maureen Shanahan) отметила, что приложение TikTok для Android загрузили более 1,5 млрд раз в магазине Google Play, поэтому вред от этой уязвимости потенциально мог быть громадным. Однако нет никаких доказательств того, что этим багом кто-то воспользовался.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
В Польщі на кордоні з Україною ведмідь загриз жінку 24 апреля 2026
Поліції надійшла інформація від 27-річного сина загиблої про те, що на його матір напав ведмідь.
Ціни на проходження Панамським каналом сягнули рекорду - FT 24 апреля 2026
Бблизько 70% суден, що проходять через Панамський канал, використовують шлюзи Panamax. Ціни на аукціонах зросли майже в 10 разів з початку війни з Іраном.
Роботаксі Tesla під загрозою: пасажири скаржаться на небезпечні збої 24 апреля 2026
Роботаксі Tesla під загрозою: пасажири скаржаться на небезпечні збої