Close Menu
Stiri IT
    Facebook X (Twitter) Instagram
    Stiri IT
    • Tech
      • Mobile
      • Hardware
      • Aplicatii
      • Internet
      • Cybersecurity
      • Auto
    • Reviews
    • Stiinta
    • Divertisment
      • Jocuri
      • Filme
      • Seriale
    • Resurse
      • Ghiduri
      • Cum Sa
      • Info utile
      • Comunicate de presă
      • Oferte
      • Iluzii optice
      • Invenții și Descoperiri
      • Camere web live
      • Test viteza internet
      • Vremea
      • Curs valutar BNR
    • Despre
      • Contact NewIT.ro
      • Confidențialitate
      • Publicitate
      • Termeni si conditii
    Stiri IT
    Home»Aplicatii»O vulnerabilitate TikTok de „severitate ridicată” a permis deturnarea contului cu un singur clic
    Aplicatii

    O vulnerabilitate TikTok de „severitate ridicată” a permis deturnarea contului cu un singur clic

    Tripon AlinBy Tripon Alin31/08/2022Updated:05/02/20230
    Share Facebook Twitter Pinterest Copy Link LinkedIn Tumblr Email Telegram WhatsApp Reddit
    newit tiktok android vulnerabilitate
    newit tiktok android vulnerabilitate

    O vulnerabilitate din aplicația TikTok pentru Android ar fi putut permite atacatorilor să preia orice cont care a făcut clic pe un link rău intenționat, putând afecta sute de milioane de utilizatori ai platformei.

    Detaliile despre exploatarea cu un singur clic au fost dezvăluite astăzi într-o postare pe blog de la cercetătorii echipei Microsoft 365 Defender Research. Vulnerabilitatea a fost dezvăluită lui TikTok de Microsoft și de atunci a fost corectată.

    Bug-ul și atacul rezultat, etichetat ca „vulnerabilitate de mare severitate”, ar fi putut fi folosite pentru a deturna contul oricărui utilizator TikTok pe Android fără știrea acestuia, odată ce aceștia au făcut clic pe un link special creat. După ce se făcea clic pe link, atacatorul avea acces la toate funcțiile principale ale contului, inclusiv capacitatea de a încărca și posta videoclipuri, de a trimite mesaje altor utilizatori și de a vizualiza videoclipuri private stocate în cont.

    Impactul potențial a fost uriaș, deoarece a afectat toate variantele globale ale aplicației Android TikTok, care are un total de peste 1,5 miliarde de descărcări pe Google Play Store. Cu toate acestea, nu există dovezi că a fost exploatat la scară. Cercetătorii implicați în descoperire și dezvăluire au lăudat TikTok pentru un răspuns rapid.

    „Le-am oferit informații despre vulnerabilitate și am colaborat pentru a ajuta la remedierea acestei probleme”, a declarat pentru NewIT Tanmay Ganacharya, director partener pentru cercetare de securitate la Microsoft Defender pentru Endpoint. „TikTok a răspuns rapid și lăudăm rezoluția eficientă și profesională din partea echipei de securitate.”

    Potrivit detaliilor publicate în postarea de pe blog, vulnerabilitatea a afectat funcționalitatea deep link a aplicației Android. Această gestionare a legăturilor profunde îi spune sistemului de operare să permită anumitor aplicații să proceseze linkuri într-un mod specific, cum ar fi deschiderea aplicației Twitter pentru a urmări un utilizator după ce face clic pe un buton HTML „Urmărește acest cont” încorporat într-o pagină web.

    Citeste si  Mod AirPods abandonează portul Lightning pentru USB-C

    Această gestionare a legăturilor include și un proces de verificare care ar trebui să limiteze acțiunile efectuate atunci când o aplicație încarcă o anumită legătură. Dar cercetătorii au găsit o modalitate de a ocoli acest proces de verificare și de a executa o serie de funcții potențial armabile în cadrul aplicației.

    Una dintre aceste funcții le permite să recupereze un token de autentificare legat de un anumit cont de utilizator, acordând efectiv acces la cont fără a fi nevoie să introducă o parolă. Într-un atac de dovadă a conceptului, cercetătorii au creat un link rău intenționat care, când a fost dat clic, a schimbat biografia unui cont TikTok pentru a citi „ÎNCĂLCAREA SECURITATII”.

    hack hacker tiktok tiktok spart vulnerabilitate
    Follow on Google News
    Share. Facebook Twitter Pinterest WhatsApp Copy Link
    Previous ArticleCrypto.com a trimis din greșeală unui client 7,2 milioane USD în loc de o rambursare de 68 USD
    Next Article USB de nouă generație promite să fie de două ori mai rapid, folosind cabluri pe care este posibil să le dețineți deja
    Tripon Alin
    • Website

    Alin Tripon Fondator NewIT.ro, pasionat de tehnologie, maşini, divertisment, ştiinţa şi jocuri video, am creat acest portal de ştiri it, tutoriale, ghiduri şi alte informații utile. Pasionat de lumea digitală și cultura tech, în timpul liber îmi îmbogățesc cunoștințele ce țin de marketing digital, în special SEO.

    Articole similare

    Mutare majoră pe piața TV: TCL preia afacerea de televizoare a Sony

    21/01/2026
    1637046654 Acum puteti instala aplicatii Android TV de pe telefon

    Android 16 primește o funcție majoră de accesibilitate auditivă

    13/03/2025

    Cum Devine România un Hub pentru IT Outsourcing

    23/01/2025
    Add A Comment
    Leave A Reply Cancel Reply

    Follow Us
    • Facebook
    • Twitter
    • Pinterest
    Popular Posts

    E-commerce Wojas: Cum să cumperi confortabil pantofi online?

    13/03/2025

    Apple anunță un nou eveniment programat pentru 4 martie

    18/02/2026

    Aplicații AI și impactul lor asupra industriei tech

    15/02/2026

    Mutare majoră pe piața TV: TCL preia afacerea de televizoare a Sony

    21/01/2026

    Ai început să vorbești ca ChatGPT

    19/01/2026
    Recommended Posts

    Apple anunță un nou eveniment programat pentru 4 martie

    18/02/2026

    Aplicații AI și impactul lor asupra industriei tech

    15/02/2026

    Mutare majoră pe piața TV: TCL preia afacerea de televizoare a Sony

    21/01/2026

    Ai început să vorbești ca ChatGPT

    19/01/2026

    Apple lansează Creator Studio, rival direct al Adobe

    13/01/2026
    Popular Tags
    AI android apple cripto criptomonede culture disney plus elon musk featured filme online Gadgets gaming google GPU hbo max Hot ios iphone leisure Lifestyle masini electrice meta microsoft NASA netflix newit.ro News nintendo pamant Phones placa video gaming placa video jocuri playstation procesor gaming procesor jocuri review samsung seriale online Smart Home streaming Tech Technology tiktok trending twitter

    NewIT este o publicație online specializată în știri IT, tehnologie modernă, inteligență artificială și securitate cibernetică. Publicăm zilnic articole actualizate despre cele mai importante lansări software și hardware din industrie.
    Acoperim subiecte precum actualizări de sistem, vulnerabilități de securitate, aplicații mobile, gadgeturi, smartphone-uri, laptopuri, cloud computing și tendințe din domeniul AI.
    Pentru cei interesați de evoluția tehnologiei, inovație digitală și cele mai recente dezvoltări din industria IT globală, NewIT oferă informații relevante, documentate și actualizate constant.

    Facebook X (Twitter) YouTube RSS
    Trending Posts

    E-commerce Wojas: Cum să cumperi confortabil pantofi online?

    13/03/2025

    Apple anunță un nou eveniment programat pentru 4 martie

    18/02/2026

    Aplicații AI și impactul lor asupra industriei tech

    15/02/2026

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    © 2025 Toate drepturile rezervate.
    • DESPRE NOI
    • CONTACT
    • CONFIDENTIALITATE
    • POLITICA COOKIE
    • TERMENI

    Type above and press Enter to search. Press Esc to cancel.