Lỗi của Tiktok cho phép tin tặc chiếm đoạt tài khoản chỉ với 1 cú click chuột

VOV.VN - Gần đây có một lỗi khó chịu đã được tìm thấy trên ứng dụng Tiktok, các hacker có thể lợi dụng lỗi này để có thể dễ dàng chiếm đoạt tài khoản của người dùng chỉ trong nháy mắt.

Nhóm nghiên cứu Microsoft 365 Defender Research báo cáo rằng, có một lỗi khó chịu đã được tìm thấy trên ứng dụng Tiktok dành cho hệ điều hành Android. May mắn thay lỗi “nghiêm trọng” được dán nhãn CVE-2022-28799 hiên đã được sửa.

Lỗi của Tiktok có thể ảnh hưởng đến hàng triệu người dùng

Nhóm nghiên cứu an ninh mạng của Microsoft đã mô tả lỗi này là một cách khai thác bằng một cú nhấp chuột. Tội phạm mạng có thể lợi dụng lỗ hổng bảo mật bằng cách đánh lừa người dùng TikTok bởi một "liên kết được chế tạo đặc biệt".

Chỉ sau một cú nhấp chuột, những kẻ xấu có thể truy cập ngay vào tài khoản TikTok của người khác, có nghĩa là họ có thể xem thông tin nhạy cảm của người dùng. Những kẻ tấn công cũng có thể công khai các video riêng tư, gửi tin nhắn và tải video lên thay mặt các chủ tài khoản tiktok.

Đại diện nhóm nghiên cứu Microsoft 365 Defender cho biết: "Lỗ hổng bảo mật đã cho phép bỏ qua xác minh liên kết sâu của ứng dụng. Những kẻ tấn công có thể buộc ứng dụng tải một URL tùy ý vào WebView của ứng dụng, sau đó cho phép URL truy cập vào các cầu JavaScript đính kèm của WebView và cấp chức năng cho những kẻ tấn công".

Nhóm an ninh mạng của Microsoft cho biết thêm, TikTok có hai biến thể dựa trên hệ điều hành Android: Một cho khu vực Đông Nam Á và một cho phần còn lại của thế giới. Đội đã phân tích cả hai và phát hiện ra rằng lỗ hổng ảnh hưởng đến "cả hai phiên bản của ứng dụng". Tính chung, họ có hơn 1,5 tỷ lượt cài đặt thông qua “Cửa hàng Google Play”.

May mắn thay, để giảm bớt lo ngại của một số người dùng, "không có bằng chứng nào về việc nó đã bị lợi dụng bởi những kẻ xấu", một phát ngôn viên của TikTok nói với The Verge.

Như đề cập, TikTok đã vá lỗ hổng bảo mật; nhóm nghiên cứu Microsoft 365 Defender đã có lời khen về việc giải quyết nhanh chóng vấn đề. "Chúng tôi khen ngợi cách giải quyết hiệu quả và chuyên nghiệp từ nhóm bảo mật TikTok" - bài đăng trên blog viết.Mặc dù việc khai thác đã được khắc phục, nhưng điều quan trọng là bạn phải sử dụng phiên bản TikTok mới nhất để đảm bảo rằng bạn đang sử dụng phiên bản an toàn nhất của ứng dụng./.

Mời quý độc giả theo dõi VOV.VN trên

Tin liên quan

Người dùng Pixel 6 gặp vấn đề hao pin nghiêm trọng trên Android 13
Người dùng Pixel 6 gặp vấn đề hao pin nghiêm trọng trên Android 13

VOV.VN - Nếu bạn đang dùng Pixel 6 thì hãy chuẩn bị để sạc của mình thường xuyên hơn sau khi cài đặt Android 13.

Người dùng Pixel 6 gặp vấn đề hao pin nghiêm trọng trên Android 13

Người dùng Pixel 6 gặp vấn đề hao pin nghiêm trọng trên Android 13

VOV.VN - Nếu bạn đang dùng Pixel 6 thì hãy chuẩn bị để sạc của mình thường xuyên hơn sau khi cài đặt Android 13.

Cách kích hoạt tính năng ẩn thú vị trên Samsung Galaxy Buds 2 Pro
Cách kích hoạt tính năng ẩn thú vị trên Samsung Galaxy Buds 2 Pro

VOV.VN - Galaxy Buds 2 Pro cho phép bạn điều chỉnh âm lượng bằng cách chạm vào tai của bạn: Hai lần nhấn nhanh trên tai trái sẽ giảm âm lượng xuống một bậc, hai lần nhấn ở bên phải sẽ tăng âm lượng.

Cách kích hoạt tính năng ẩn thú vị trên Samsung Galaxy Buds 2 Pro

Cách kích hoạt tính năng ẩn thú vị trên Samsung Galaxy Buds 2 Pro

VOV.VN - Galaxy Buds 2 Pro cho phép bạn điều chỉnh âm lượng bằng cách chạm vào tai của bạn: Hai lần nhấn nhanh trên tai trái sẽ giảm âm lượng xuống một bậc, hai lần nhấn ở bên phải sẽ tăng âm lượng.

Thử độ bền của Samsung’s Z Fold 4
Thử độ bền của Samsung’s Z Fold 4

VOV.VN - Samsung’s Z Fold 4 đã vượt qua các bài kiểm tra độ bền, nhưng liệu nó có giữ được độ bền sau một thời gian sử dụng?

Thử độ bền của Samsung’s Z Fold 4

Thử độ bền của Samsung’s Z Fold 4

VOV.VN - Samsung’s Z Fold 4 đã vượt qua các bài kiểm tra độ bền, nhưng liệu nó có giữ được độ bền sau một thời gian sử dụng?

Cách thiết lập mã khóa Zalo đế tránh bị đọc trộm tin nhắn
Cách thiết lập mã khóa Zalo đế tránh bị đọc trộm tin nhắn

VOV.VN - Thiết lập mã khóa Zalo sẽ giúp người dùng có thể bảo vệ được sự riêng tư.

Cách thiết lập mã khóa Zalo đế tránh bị đọc trộm tin nhắn

Cách thiết lập mã khóa Zalo đế tránh bị đọc trộm tin nhắn

VOV.VN - Thiết lập mã khóa Zalo sẽ giúp người dùng có thể bảo vệ được sự riêng tư.

Kết quả nghiên cứu 72 triệu người dùng Facebook cho ra kết quả bất ngờ
Kết quả nghiên cứu 72 triệu người dùng Facebook cho ra kết quả bất ngờ

VOV.VN - Mới đây, một nhóm nghiên cứu chuyên sâu đã phân tích 21 tỷ lượt kết bạn trên 72 triệu người dùng Facebook cho rằng những đứa trẻ nghèo có bạn bè là con nhà giàu thì có nhiều khả năng kiếm được mức lương cao hơn khi vào đời.

Kết quả nghiên cứu 72 triệu người dùng Facebook cho ra kết quả bất ngờ

Kết quả nghiên cứu 72 triệu người dùng Facebook cho ra kết quả bất ngờ

VOV.VN - Mới đây, một nhóm nghiên cứu chuyên sâu đã phân tích 21 tỷ lượt kết bạn trên 72 triệu người dùng Facebook cho rằng những đứa trẻ nghèo có bạn bè là con nhà giàu thì có nhiều khả năng kiếm được mức lương cao hơn khi vào đời.