-
Thị trưởng Mỹ sa thải toàn bộ cảnh sát vì mâu thuẫn liên quan đến vợ -
Danh tính người đàn ông cạo xóa số đường dây nóng trên cao tốc Bắc-Nam, hé lộ nguồn cơn sự việc -
Thắp hương buổi sáng hay tối tốt hơn? Bí mật đằng sau những khung giờ thờ cúng -
HLV Kim Sang-sik nói gì khi tuyển Việt Nam chạm trán Hàn Quốc, UAE ở Asian Cup? -
Nữ sinh lớp 7 bị nhóm bạn vây đánh liên tiếp vào đầu: Tình hình sức khỏe hiện tại gây chú ý -
Bi Rain lên tiếng về nghi vấn "biến căng" hôn nhân khi không còn đeo nhẫn cưới -
Tố trà sữa Chagee chứa thủy ngân, cô gái bàng hoàng phát hiện "kịch bản" kinh hoàng của bạn trai -
Vài chục triệu đồng "hô biến" tội phạm thành bệnh nhân tâm thần -
Chi 17,6 triệu đồng cho dịch vụ cưới, cô dâu ngậm ngùi mang "mặt nạ bể nền" lên sân khấu -
Tử vi 12 con giáp - Chủ nhật ngày 10/5/2026: Tị thoải mái, Ngọ hay ghen
Công nghệ
02/09/2022 16:00Phát hiện lỗ hổng trên TikTok cho phép hacker chiếm tài khoản chỉ bằng 1 cú click chuột
“Tin tặc có thể lợi dụng lỗ hổng để chiếm đoạt tài khoản mà người dùng không hề hay biết nếu nạn nhân nhấp vào một liên kết được thiết kế đặc biệt”, Microsoft cho biết. “Hacker sau đó sẽ có quyền truy cập và sửa đổi hồ sơ TikTok, cùng với những thông tin nhạy cảm của người dùng, chẳng hạn như công khai các video riêng tư, gửi tin nhắn hoặc tải video bằng chính tài khoản đó”.
Lỗ hổng được cho là xuất hiện trên cả 2 phiên bản của TikTok dùng trên hệ điều hành Android, một trong số đó dùng cho khu vực Đông và Đông Nam Á. Theo gã khổng lồ Internet, đến nay TikTok đã có tổng cộng hơn 1,5 tỷ lượt tải xuống.
Nền tảng chia sẻ video ngắn cho biết, lỗ hổng xuất hiện trên ứng dụng đang sử dụng phiên bản trước 23.7.3 dành cho Android. Theo đó, “một liên kết được tạo thủ công có thể điều hướng người dùng sang một trang web tuỳ ý, cho phép kẻ tấn công chiếm quyền tài khoản trên giao diện JavaScript chỉ bằng một click”.
TikTok khuyến nghị người dùng nên cập nhật phiên bản mới nhất dành cho ứng dụng trên Android để giải quyết nguy cơ từ lỗ hổng bảo mật nêu trên.
Thông tin bổ sung về lỗ hổng bảo mật cũng như cách thức nó có thể bị khai thác qua từng phiên bản phần mềm bị ảnh hưởng đã được đăng công khai trên blog của Microsoft, cũng như các diễn đàn HackerOne và GitHub.
Theo Ngô Vinh (VietNamNet)
- PV Hàn Quốc: Trận đấu với ĐT Việt Nam sẽ là đỉnh cao Asian Cup (34 phút trước)
- Doanh nghiệp, cá nhân bị cấm sử dụng phần mềm, nội dung lậu (1 giờ trước)
- Toyota Camry và Honda Accord "toát mồ hôi" với sedan điện cỡ D mới: Mạnh 204 mã lực, chỉ 583 triệu (1 giờ trước)
- Gia tộc cải lương hiếm có: 4 chị em ruột đều nổi tiếng, một người là Nghệ sĩ Nhân dân (1 giờ trước)
- Nghi án sát hại người tình rồi tự tử, phát hiện thư tuyệt mệnh trong phòng ngủ, hé lộ nguyên nhân (1 giờ trước)
- Chồng thiếu gia của diễn viên Mild Lapassalan bị em trai tố xâm hại tình dục: Góc khuất kinh hoàng của gia tộc tập đoàn Singha (2 giờ trước)
- Quảng Trị: Xác minh nhóm học sinh từ 3 trường liên quan vụ hành hung nữ sinh lớp 7 (2 giờ trước)
- Làm rõ vụ shipper bị hành hung chảy máu miệng vì từ chối tỉa lông chó cho khách (2 giờ trước)
- Mercedes-Benz triệu hồi hơn 144.000 xe: Bảng đồng hồ kỹ thuật số có thể "tắt ngúm" khi vận hành (3 giờ trước)
- Hàng loạt chuyên cơ y tế đổ bộ Tây Ban Nha, giải cứu du khách khỏi du thuyền chứa virus chết người (3 giờ trước)