TikTok-fiókokat veszélyeztető sérülékenység

Egy súlyos biztonsági rés miatt több TikTok-felhasználó, köztük ismert márkák és hírességek, mint például a CNN és Paris Hilton fiókjai kerültek illetéktelen kezekbe.

A Forbes amerikai lap felfedezése szerint a TikTok alkalmazásában egy nulladik napi sérülékenység található, amelyet kihasználva a támadók pusztán egy privát üzenet megnyitásával képesek irányítást szerezni a felhasználók fiókjai felett. A hagyományos támadási módszerekkel ellentétben itt nem szükséges, hogy az áldozat bármilyen linkre kattintson vagy más tevékenységet végezzen, elég csupán a beszélgetés megnyitása.

A TikTok szóvivője, Alex Haurek a The Verge érdeklődésére elismerte, hogy tisztában vannak a potenciális biztonsági réssel, és dolgoznak azon, hogy helyreállítsák az érintett márkák és hírességek hozzáférését. Egyelőre nem tudni, hogy hány felhasználó érintett a támadásban. A Bleeping Computer információi szerint a cég lépéseket tett a támadás megállítására, de a hiba pontos természetéről egyelőre nem adtak tájékoztatást. Valószínűleg nem is fognak, amíg a sérülékenységet be nem foltozzák.