Gemx.ru
  • О проекте
  • Статистика
  • Правила
  • Вход / Регистрация

Уязвимость TikTok могла позволить хакерам получить доступ к вашей учетной записи одним щелчком мыши

Будущие технологии и их применение

Уязвимость в приложении TikTok для Android могла позволить хакерам захватить любую учетную запись, которая просто нажимала на вредоносную ссылку.

Эксплойт, обнаруженный исследовательской группой Microsoft 365 Defender Research Team , дали бы злоумышленнику возможность отправлять сообщения, загружать видео и просматривать личные видео учетной записи.

О проблеме, обозначенной Microsoft как «уязвимость высокой степени серьезности», быстро сообщили в TikTok, и с тех пор она была исправлена.

В сообщении в блоге об обнаружении Microsoft говорит, что ошибка, вероятно, затронула не менее 1,5 миллиарда пользователей по всему миру, хотя нет никаких доказательств того, что она активно использовалась.

Уязвимость возникла из-за «глубокой ссылки» приложения Android. 8221; функциональность, которая, например, позволяет автоматически открывать приложение TikTok после того, как пользователь щелкнет ссылку TikTok в веб-браузере или отдельном приложении.

Microsoft заявляет, что смогла обойти “приложение& #8217;проверка внешних ссылок,” что может привести к загрузке вредоносной веб-страницы.

“Проверяя, как приложение обрабатывает конкретную ссылку на контент, мы обнаружили несколько проблем, которые, будучи объединены в цепочку, могли быть использованы для принудительного запуска приложения. для загрузки произвольного URL-адреса в WebView приложения” говорится в сообщении в блоге.

После проведения атаки для проверки концепции исследователи Microsoft смогли изменить биографию учетной записи TikTok на «НАРУШЕНИЕ БЕЗОПАСНОСТИ». после перехода по вредоносной ссылке.

Чтобы защититься от таких атак, Microsoft призывает пользователей избегать перехода по ненадежным ссылкам и всегда использовать последнюю версию TikTok. приложение.

Microsoft также подчеркивает важность сотрудничества в технологической отрасли, чтобы обеспечить защиту пользователей от злоумышленников.

«Поскольку число угроз на разных платформах продолжает расти, изощренность, раскрытие информации об уязвимостях, скоординированное реагирование и другие формы обмена информацией об угрозах необходимы для обеспечения безопасности работы пользователей на компьютере, независимо от используемой платформы или устройства», — добавляется в блоге. «Мы продолжим работать с более широким сообществом специалистов по безопасности, чтобы делиться исследованиями и информацией об угрозах, чтобы создать лучшую защиту для всех».



  • Mikael Thalen
  • 01.09.2022
  • 293
  • 0
Ошибка пользователя оставляет сотни тысяч Android-устройств открытыми для захвата
Ошибка пользователя оставляет сотни тысяч Android-устройств открытыми для захвата
14-11-2022, 00:00, Будущие технологии и их применение
Meta предупреждает, что по меньшей мере 400 приложений крадут ваш логин Facebook
Meta предупреждает, что по меньшей мере 400 приложений крадут ваш логин Facebook
7-10-2022, 00:00, Будущие технологии и их применение
Тим Кук легкомысленно говорит: «Купи айфон». ответ на жалобы Apple на неработоспособность Android
Тим Кук легкомысленно говорит: «Купи айфон». ответ на жалобы Apple на неработоспособность Android
8-09-2022, 00:00, Будущие технологии и их применение
Анонимное приложение для психического здоровья Feelyou случайно раскрыло 70 000 личных электронных писем
Анонимное приложение для психического здоровья Feelyou случайно раскрыло 70 000 личных электронных писем
18-07-2022, 00:00, Будущие технологии и их применение
Приложение, предназначенное для помощи в попытках взломать российскую инфраструктуру, на самом деле было российской приманкой.
Приложение, предназначенное для помощи в попытках взломать российскую инфраструктуру, на самом деле было российской приманкой.
19-07-2022, 00:00, Будущие технологии и их применение
{login}

Твой комментарий..

Кликните на изображение чтобы обновить код, если он неразборчив
  • Будущие технологии и их применение
Всего публикаций: 1128
Добавлено за сутки: +0
Записей в блоге: 0
Добавлено за сутки: +0
Комментариев: 139
Добавлено за сутки: +4
Пользователей: 139
Добавлено за сутки: +2
Полная статистика..
Подробная статистика сайта
Полезные ссылки
  • О проекте
  • Наши контакты
  • Администрация
  • Рекламные материалы
  • Идеи и предложения
  • Ответы на вопросы
Gemx

Copyright © Gemx 2021-2023. All right reserved.

Администрация Сайта не несет какой-либо ответственности за размещаемые Пользователями Сайта ссылки,
фотографии, изображения, файлы, материалы, комментарии, отзывы и любую другую информацию.
Пользовательское соглашение / Политика конфиденциальности


Быстрый вход

Используйте социальные сети для быстрой регистрации и авторизации.

Twitter Google
ВКонтакте Telegram
Создать аккаунт / Регистрация
Авторизация

Я забыл свой пароль