Сегодня 07 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В TikTok нашли уязвимость, позволявшую угонять аккаунты через вредоносную ссылку

В сервисе коротких видео TikTok была обнаружена уязвимость «высокой степени серьёзности», благодаря которой злоумышленники могли получить доступ к аккаунту пользователя одним щелчком мыши.

 Источник изображения: Nick Barclay / The Verge

Источник изображения: Nick Barclay / The Verge

Уязвимость была обнаружена в приложении TikTok для Android исследовательской группой Microsoft 365 Defender Research Team, которая поделилась подробностями о ней в своём блоге. Пользователю было достаточно нажать на вредоносную ссылку, и злоумышленник получал контроль над его аккаунтом с возможностью загрузки и публикации видеороликов, отправки сообщений другим пользователям и просмотра частных видео, хранящихся в учётной записи.

Microsoft сообщила TikTok об уязвимости, затронувшей функциональность глубоких ссылок в приложении для Android, и сервис оперативно её исправил. «TikTok отреагировал быстро, и мы высоко оцениваем эффективное и профессиональное решение команды безопасности», — рассказал ресурсу The Verge Танмай Ганачарья (Tanmay Ganacharya), директор-партнёр по исследованиям в области безопасности в Microsoft Defender for Endpoint.

 Источник изображения: The Verge

Источник изображения: The Verge

Пресс-секретарь TikTok Морин Шанахан (Maureen Shanahan) отметила, что приложение TikTok для Android загрузили более 1,5 млрд раз в магазине Google Play, поэтому вред от этой уязвимости потенциально мог быть громадным. Однако нет никаких доказательств того, что этим багом кто-то воспользовался.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Microsoft запустила разработку собственной большой языковой модели ИИ — это добавит независимости от OpenAI 20 мин.
Opera добавила ИИ-функцию краткой сводки веб-страниц для Android 5 ч.
Уязвимость TunnelVision позволяет перехватывать зашифрованный VPN трафик 7 ч.
Евросоюз ограничит нелегальный контент в Telegram согласно новым правилам 7 ч.
Hades II без предупреждения вышла в раннем доступе Steam и Epic Games Store — в том числе и в России 13 ч.
Календарь релизов — 6–12 мая: Crow Country, King Arthur: Legion IX и Little Kitty, Big City 13 ч.
Олдскульный хоррор-шутер Sonar Shock отправит на советскую подлодку с лавкрафтианскими монстрами — дата выхода и новый трейлер 14 ч.
«Мы пытались, но не вышло»: разработку «Механоиды: Протокол Войны» заморозили до лучших времён, которые «могут никогда не настать» 15 ч.
«Видится мгновенной классикой»: 7 минут геймплея олдскульного хоррора Ground Zero в духе первых Resident Evil впечатлили фанатов 17 ч.
Браузер Mozilla Firefox справился с почти 7500 одновременно открытыми вкладками 17 ч.