-
Nguyên Phó chủ tịch UBND TP.HCM Bùi Xuân Cường giữ chức Bí thư phường Sài Gòn -
Thực hư tin đồn hai con Từ Hy Viên bị mẹ kế hot girl cô lập, cấm cửa vì sợ tranh giành quyền lợi -
Suýt mất mạng vì "cơn bão thần kinh" bất ngờ ở tuổi 27 -
Thủ tướng yêu cầu mở rộng mô hình chăm sóc ban ngày và miễn phí khám bệnh cho người cao tuổi -
HLV Didier Deschamps đột ngột rời tuyển Pháp về quê nhà chịu tang -
Sự thật ngỡ ngàng phía sau tin đồn Lisa (BLACKPINK) tuyên bố đường ai nấy đi với bạn trai tài phiệt -
Tử vi thứ 4 ngày 24/6/2026 của 12 con giáp: Tý có lộc về túi, Hợi sa sút -
Bộ Chính trị thống nhất chủ trương thành lập thành phố Bắc Ninh trực thuộc Trung ương -
Chủ quán hải sản lên tiếng sau vụ xịt nước khiến bà bán rau chấn thương mắt -
Diễn biến mới nhất vụ Hải Đăng Doo: Xử phạt cô gái đăng ảnh xuyên tạc để "câu view"
Công nghệ
02/09/2022 16:00Phát hiện lỗ hổng trên TikTok cho phép hacker chiếm tài khoản chỉ bằng 1 cú click chuột
“Tin tặc có thể lợi dụng lỗ hổng để chiếm đoạt tài khoản mà người dùng không hề hay biết nếu nạn nhân nhấp vào một liên kết được thiết kế đặc biệt”, Microsoft cho biết. “Hacker sau đó sẽ có quyền truy cập và sửa đổi hồ sơ TikTok, cùng với những thông tin nhạy cảm của người dùng, chẳng hạn như công khai các video riêng tư, gửi tin nhắn hoặc tải video bằng chính tài khoản đó”.
Lỗ hổng được cho là xuất hiện trên cả 2 phiên bản của TikTok dùng trên hệ điều hành Android, một trong số đó dùng cho khu vực Đông và Đông Nam Á. Theo gã khổng lồ Internet, đến nay TikTok đã có tổng cộng hơn 1,5 tỷ lượt tải xuống.
Nền tảng chia sẻ video ngắn cho biết, lỗ hổng xuất hiện trên ứng dụng đang sử dụng phiên bản trước 23.7.3 dành cho Android. Theo đó, “một liên kết được tạo thủ công có thể điều hướng người dùng sang một trang web tuỳ ý, cho phép kẻ tấn công chiếm quyền tài khoản trên giao diện JavaScript chỉ bằng một click”.
TikTok khuyến nghị người dùng nên cập nhật phiên bản mới nhất dành cho ứng dụng trên Android để giải quyết nguy cơ từ lỗ hổng bảo mật nêu trên.
Thông tin bổ sung về lỗ hổng bảo mật cũng như cách thức nó có thể bị khai thác qua từng phiên bản phần mềm bị ảnh hưởng đã được đăng công khai trên blog của Microsoft, cũng như các diễn đàn HackerOne và GitHub.
Theo Ngô Vinh (VietNamNet)
- Bí quyết của cô gái trường làng: Không "chạy sô" học thêm vẫn đỗ 3 trường chuyên, trở thành thủ khoa Ngoại ngữ (09:15)
- Mỹ: Không quốc gia nào có quyền thu phí tại "yết hầu" eo biển Hormuz (09:10)
- Nhận định bóng đá Thụy Sĩ vs Canada: Chủ nhà lấn lướt (09:09)
- Ba lần vào lệnh, nhà đầu tư vàng mất hơn 90 triệu đồng vì liên tục chạy theo thị trường (09:05)
- Cú lừa ngoạn mục của "sếp lớn" tự phong: Giả danh lãnh đạo cấp vụ để chiếm đoạt gần 10 tỷ đồng tiền "chạy án" (09:04)
- Nguyên Phó chủ tịch UBND TP.HCM Bùi Xuân Cường giữ chức Bí thư phường Sài Gòn (09:03)
- Nữ thần tượng bị đuổi khỏi nhóm nhạc vì hẹn hò với fan (36 phút trước)
- Thái Lan chốt dàn khách mời King's Cup, khởi động kế hoạch giành lại ngôi số 1 Đông Nam Á (36 phút trước)
- Mua điện thoại để dùng lâu dài, trước hết hãy chú ý ngay tới chỉ số này (45 phút trước)
- Thực hư tin đồn hai con Từ Hy Viên bị mẹ kế hot girl cô lập, cấm cửa vì sợ tranh giành quyền lợi (52 phút trước)