کد خبر: ۳۰۳۴۵
|
۱۰ شهريور ۱۴۰۱ | ۱۵:۰۰
برای کاربران اندروید؛

شکاف امنیتی خطرناک در تیک تاک رصد شد

یک شکاف در اپ اندروید تیک تاک کشف و ترمیم شد که به هکرها اجازه دسترسی به هر حساب کاربری که روی لینکی حاوی بدافزار کلیک کنند، می داد.

به گزارش «نبض فناوری»، ورج اعلام کرد، به این ترتیب صدها میلیون کاربر این پلتفرم در معرض خطر قرار داشتند.

تیم تحقیقات ۳۶۵ Defenter مایکروسافت جزئیات سواستفاده از حساب های کاربری با یک کلیک را در پستی وبلاگی فاش کرده است. البته این شکاف امنیتی هم اکنون ترمیم شده است.

شکاف امنیتی مذکور و حملات ناشی از آن«یک نقطه ضعف جدی» عنوان شده اند. در این شیوه پس از آنکه کاربر دستگاه اندروید روی لینکی خاص کلیک می کرد، تمام اطلاعات حساب تیک تاک وی بدون اطلاع اش سرقت می شد. همچنین پس از کلیک کاربر روی لینک حاوی بدافزار،هکر می تواند به تمام قابلیت های اصلی حساب کاربری از جمله توانایی آپلود پست و ویدئو، ارسال پیام به کاربران دیگر، مشاهده ویدئوهای شخصی ذخیره شده درحساب، دسترسی یافتند.

تاثیر این شکاف امنیتی بسیار وسیع بوده زیرا نسخه های مختلف اپ اندروید تیک تاک را در بر می گرفته است. از سوی دیگر باید توجه داشت در کل اپ مذکور بیش از ۱.۵ میلیارد بار در گوگل پلی دانلود شده است. البته هنوز شواهدی درباره سواستفاده از این شکاف رصد نشده است.

طبق جزئیات منتشر شده در پست وبلاگی، شکاف امنیتی روی قابلیت deep link در اپ اندروید وجود داشته است. قابلیت مذکور به سیستم عامل دستگاه دستور می دهد تا اجازه پردازش لینک ها به شیوه ای خاص در برخی اپلیکیشن ها را فراهم کند.

منبع/ مهر

ارسال نظرات
قبل از کنفرانس جهانی توسعه‌دهندگان اپل این ماه یک رویداد مجازی برگزار می‌کند
آخرین وضعیت بازار رمزارزهای جهان در 5 اردیبهشت 1403 بیت‌کوین آماده شد
درباره عدم مسدودسازی برخی اکانت‌ها؛ دادگاه برزیلی ایکس را بازخواست می‌کند
آخرین وضعیت بازار رمزارزهای جهان در 3 اردیبهشت 1403 کارمزد بیت‌کوین صعودی یا نزولی است؟
وبگردی