Close Menu
Stiri IT
    Facebook X (Twitter) Instagram
    Trending
    • Mutare majoră pe piața TV: TCL preia afacerea de televizoare a Sony
    • Ai început să vorbești ca ChatGPT
    • Apple lansează suita Creator Studio pentru a concura cu Adobe
    • Android 16 primește o funcție majoră de accesibilitate auditivă
    • E-commerce Wojas: Cum să cumperi confortabil pantofi online?
    • Cum Devine România un Hub pentru IT Outsourcing
    • Noul agent Operator AI al OpenAI poate face lucruri pe web pentru tine
    • Acum ChromeOS se poate reseta de la sine fără a șterge laptopul
    Facebook Instagram X (Twitter) YouTube WhatsApp RSS
    Stiri IT
    • Tech
      • Mobile
      • Hardware
      • Aplicatii
      • Internet
      • Cybersecurity
      • Auto
    • Reviews
    • Stiinta
    • Divertisment
      • Jocuri
      • Filme
      • Seriale
    • Resurse
      • Ghiduri
      • Cum Sa
      • Info utile
      • Comunicate de presă
      • Oferte
      • Iluzii optice
      • Invenții și Descoperiri
      • Camere web live
      • Test viteza internet
      • Vremea
      • Curs valutar BNR
    • Despre
      • Contact NewIT.ro
      • Confidențialitate
      • Publicitate
      • Termeni si conditii
    Newsletter
    Stiri IT
    Prima pagină » O vulnerabilitate TikTok de „severitate ridicată” a permis deturnarea contului cu un singur clic
    Aplicatii

    O vulnerabilitate TikTok de „severitate ridicată” a permis deturnarea contului cu un singur clic

    Tripon AlinBy Tripon Alin31 august 2022Updated:5 februarie 2023003 Mins Read
    Share Facebook Twitter Pinterest Copy Link LinkedIn Tumblr Email Telegram WhatsApp
    Follow Us
    Google News
    newit tiktok android vulnerabilitate
    newit tiktok android vulnerabilitate
    Share
    Facebook Twitter LinkedIn Pinterest Email Copy Link

    O vulnerabilitate din aplicația TikTok pentru Android ar fi putut permite atacatorilor să preia orice cont care a făcut clic pe un link rău intenționat, putând afecta sute de milioane de utilizatori ai platformei.

    Detaliile despre exploatarea cu un singur clic au fost dezvăluite astăzi într-o postare pe blog de la cercetătorii echipei Microsoft 365 Defender Research. Vulnerabilitatea a fost dezvăluită lui TikTok de Microsoft și de atunci a fost corectată.

    Bug-ul și atacul rezultat, etichetat ca „vulnerabilitate de mare severitate”, ar fi putut fi folosite pentru a deturna contul oricărui utilizator TikTok pe Android fără știrea acestuia, odată ce aceștia au făcut clic pe un link special creat. După ce se făcea clic pe link, atacatorul avea acces la toate funcțiile principale ale contului, inclusiv capacitatea de a încărca și posta videoclipuri, de a trimite mesaje altor utilizatori și de a vizualiza videoclipuri private stocate în cont.

    Impactul potențial a fost uriaș, deoarece a afectat toate variantele globale ale aplicației Android TikTok, care are un total de peste 1,5 miliarde de descărcări pe Google Play Store. Cu toate acestea, nu există dovezi că a fost exploatat la scară. Cercetătorii implicați în descoperire și dezvăluire au lăudat TikTok pentru un răspuns rapid.

    „Le-am oferit informații despre vulnerabilitate și am colaborat pentru a ajuta la remedierea acestei probleme”, a declarat pentru NewIT Tanmay Ganacharya, director partener pentru cercetare de securitate la Microsoft Defender pentru Endpoint. „TikTok a răspuns rapid și lăudăm rezoluția eficientă și profesională din partea echipei de securitate.”

    Potrivit detaliilor publicate în postarea de pe blog, vulnerabilitatea a afectat funcționalitatea deep link a aplicației Android. Această gestionare a legăturilor profunde îi spune sistemului de operare să permită anumitor aplicații să proceseze linkuri într-un mod specific, cum ar fi deschiderea aplicației Twitter pentru a urmări un utilizator după ce face clic pe un buton HTML „Urmărește acest cont” încorporat într-o pagină web.

    Citeste si  Uber își închide programul gratuit de loialitate la sfârșitul acestui an

    Această gestionare a legăturilor include și un proces de verificare care ar trebui să limiteze acțiunile efectuate atunci când o aplicație încarcă o anumită legătură. Dar cercetătorii au găsit o modalitate de a ocoli acest proces de verificare și de a executa o serie de funcții potențial armabile în cadrul aplicației.

    Una dintre aceste funcții le permite să recupereze un token de autentificare legat de un anumit cont de utilizator, acordând efectiv acces la cont fără a fi nevoie să introducă o parolă. Într-un atac de dovadă a conceptului, cercetătorii au creat un link rău intenționat care, când a fost dat clic, a schimbat biografia unui cont TikTok pentru a citi „ÎNCĂLCAREA SECURITATII”.

    hack hacker tiktok tiktok spart vulnerabilitate
    Follow on Google News
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
    Tripon Alin
    • Website

    Alin Tripon Fondator NewIT.ro, pasionat de tehnologie, maşini, divertisment, ştiinţa şi jocuri video, am creat acest portal de ştiri it, tutoriale, ghiduri şi alte informații utile. Pasionat de lumea digitală și cultura tech, în timpul liber îmi îmbogățesc cunoștințele ce țin de marketing digital, în special SEO.

    Related Posts

    Mutare majoră pe piața TV: TCL preia afacerea de televizoare a Sony

    21 ianuarie 2026

    Android 16 primește o funcție majoră de accesibilitate auditivă

    13 martie 2025

    Cum Devine România un Hub pentru IT Outsourcing

    23 ianuarie 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Top 5 aplicații de descărcat muzică gratis direct pe telefon sau tabletă Android

    21 aprilie 202056 Views

    E-commerce Wojas: Cum să cumperi confortabil pantofi online?

    13 martie 202525 Views

    Ai început să vorbești ca ChatGPT

    19 ianuarie 202615 Views
    Latest Reviews
    8.5

    Pico 4 Review: Should You Actually Buy One Instead Of Quest 2?

    Tripon Alin15 ianuarie 2021
    8.5

    Pico 4 Review: Should You Actually Buy One Instead Of Quest 2?

    Tripon Alin15 ianuarie 2021
    8.1

    A Review of the Venus Optics Argus 18mm f/0.95 MFT APO Lens

    Tripon Alin15 ianuarie 2021
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram

    Subscribe to Updates

    Get the latest tech news from FooBar about tech, design and biz.

    Demo
    Top Posts

    Top 5 aplicații de descărcat muzică gratis direct pe telefon sau tabletă Android

    21 aprilie 202056 Views

    E-commerce Wojas: Cum să cumperi confortabil pantofi online?

    13 martie 202525 Views

    Ai început să vorbești ca ChatGPT

    19 ianuarie 202615 Views
    Latest Reviews
    8.5

    Pico 4 Review: Should You Actually Buy One Instead Of Quest 2?

    Tripon Alin15 ianuarie 2021
    8.5

    Pico 4 Review: Should You Actually Buy One Instead Of Quest 2?

    Tripon Alin15 ianuarie 2021
    8.1

    A Review of the Venus Optics Argus 18mm f/0.95 MFT APO Lens

    Tripon Alin15 ianuarie 2021
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram

    Subscribe to Updates

    Get the latest tech news from FooBar about tech, design and biz.

    Demo
    Facebook X (Twitter) Instagram Pinterest
    • DESPRE NOI
    • CONTACT
    • CONFIDENTIALITATE
    • TERMENI
    © 2025 Toate drepturile rezervate.

    Type above and press Enter to search. Press Esc to cancel.