10 июня 2024
Стало известно, что злоумышленники воспользовались редкой уязвимостью платформы TikTok, чтобы получить доступ к популярным учётным записям. Хакеры смогли завладеть аккаунтом CNN, а также предприняли попытку захвата учётной записи американской медиадивы Пэрис Хилтон.
Источник изображения: Solen Feyissa/Unsplash
По данным источников, хакеры рассылали пользователям TikTok личные сообщения, содержащие вредоносное программное обеспечение. Как только получатель открывал сообщение, злоумышленники получали полный контроль над его учётной записью и могли публиковать и удалять контент, а также отправлять сообщения с вредоносным ПО от имени скомпрометированных пользователей, сообщает ресурс PCMag.
Представитель TikTok заявил, что компания оперативно устранила данную уязвимость и работает с владельцами пострадавших аккаунтов, чтобы восстановить доступ. Пока известно только о двух скомпрометированных учётных записях, однако число жертв может оказаться больше.
Подобные атаки называются «атаками нулевого щелчка» (zero-click) и обычно используются хакерами для шпионажа против известных личностей и журналистов. В случае с TikTok основной целью, по-видимому, был полный захват популярных аккаунтов.
Хотя на данный момент инцидент ликвидирован, TikTok ещё предстоит выяснить, как именно злоумышленники смогли реализовать свои действия и воспользоваться уязвимостью платформы. Учитывая характер атаки, ожидается, что она не повлияет на обычных пользователей.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
«Катастрофічно погана ідея»: колишній інженер NASA розкритикував ідею космічних дата-центрів 2 декабря 2025
Ідея перенести ЦОД і ШІ в космос для вирішення ряду кардинальних проблем з споживанням, екологічністю та масштабуванням є більш складною в реалізації, ніж здається на перший погляд. На словах усе виглядає цілком реально, питання, мовляв, полягає лише у фінансуванні проектів. Колишній інженер NASA з науковим ступенем пояснив, що це «жахлива, кошмарна, нікуди не годна ідея».
Ютубер змусив робота з ChatGPT вистрілити в себе 2 декабря 2025
Ютубер змусив робота з ChatGPT вистрілити в себе
Москва погрожує ЄС через конфіскацію російських активів 2 декабря 2025
Росія готова буде розв'язати судові тяжби з приводу конфіскації її коштів, які триватимуть із пів століття.