TikTok dính lỗ hổng lớn, người dùng lo ngại bị lộ thông tin

Tin tặc có thể đã đánh cắp dữ liệu nhạy cảm từ các thiết bị dễ bị tấn công bằng cách lợi dụng lỗ hổng trên TikTok.

Theo TechRadar, các nhà nghiên cứu an ninh mạng từ Imperva đã phát hiện ra một lỗ hổng trong ứng dụng TikTok, lỗ hổng này có thể cho phép những kẻ tấn công đánh cắp dữ liệu nhạy cảm từ thiết bị nạn nhân, từ đó sử dụng trong các cuộc tấn công đánh cắp danh tính, lừa đảo hoặc tống tiền.

Lỗ hổng được tìm thấy trong cách ứng dụng xử lý các tin nhắn đến. Giải thích về phương pháp này, các nhà nghiên cứu cho biết những kẻ tấn công có thể gửi một tin nhắn độc hại đến ứng dụng web TikTok thông qua API PostMessage, tin nhắn này sẽ vượt qua mọi biện pháp bảo mật. Trình xử lý sự kiện tin nhắn sau đó sẽ xử lý tin nhắn và cho rằng nó an toàn, cấp cho kẻ tấn công quyền truy cập vào các thông tin có giá trị.

TikTok dính lỗ hổng lớn, người dùng lo ngại bị lộ thông tin - 1

TikTok tồn tại lỗ hổng nguy hiểm có thể khiến người dùng bị lộ thông tin.

Bằng cách khai thác lỗ hổng, kẻ tấn công có thể truy cập vào dữ liệu thiết bị của người dùng (loại thiết bị, hệ điều hành, trình duyệt được sử dụng, …), nạn nhân đã xem những video gì, thời gian xem trên mỗi video, dữ liệu tài khoản người dùng (tên người dùng, video, chi tiết tài khoản khác), thông tin tìm kiếm (những gì người dùng đã tìm kiếm trên nền tảng).

Hiện lỗ hổng này đã được khắc phục. Tuy nhiên, ngay cả khi không có lỗ hổng, TikTok vẫn là một ứng dụng gây tranh cãi. Nó được xây dựng bởi một công ty Trung Quốc tên là ByteDance và hiện có hơn 1,5 tỷ người dùng.

Gần đây, chính phủ Mỹ bắt đầu tỏ ra thận trọng và cấm các công ty Trung Quốc. Đối với TikTok, trước đó chính phủ Mỹ buộc công ty phải lưu trữ tất cả dữ liệu của nền tảng tại Mỹ, gần đây đã yêu cầu nhân viên của họ xóa ứng dụng này khỏi các thiết bị do chính phủ cấp, vì lo ngại các vấn đề về an ninh quốc gia.

Phía TikTok đang phủ nhận mọi cáo buộc liên quan đến những hành vi sai trái mà họ bị nghi vấn.

Thanh Phong

Tin liên quan

Tin mới nhất

Dưới vầng sáng trời Nam

Dưới vầng sáng trời Nam

Tôi đương căng tai ra nghe cho thủng rằng tại sao công trình thủy điện Trị An cuối năm 2025 lại mở rộng thêm 200 MW (dự kiến hoàn thành 2027). Được (mở) hay là phải (mở) đây?

Nơi Thánh Mẫu hiển linh

Nơi Thánh Mẫu hiển linh

Phủ Bóng Nguyệt Du Cung thường gọi tắt là Phủ Bóng hoặc Nguyệt Du Cung. Đền Cây Đa Bóng cùng với Phủ Tiên Hương, Phủ Vân Cát và Lăng Mẫu là 4 nơi thờ tự trong Quần thể di tích văn hoá Phủ Dầy thuộc tỉnh Nam Định cũ, nay là tỉnh Ninh Bình mới. Tương truyền Vân Cát là nơi chúa Liễu Hạnh sinh ra, Tiên Hương là nơi chúa lấy chồng và Nguyệt Du Cung là nơi chúa hiển linh. Trong tâm thức tôn giá

Đua xe MotoGP, Hungarian GP: Chiến thắng thứ 100 cho huyền thoại số 93

Đua xe MotoGP, Hungarian GP: Chiến thắng thứ 100 cho huyền thoại số 93

(Tin thể thao, tin đua xe MotoGP) Chặng đua Hungarian GP 2026 trên trường đua Balaton Park đã đi vào lịch sử khi chứng kiến cột mốc vĩ đại 100 chiến thắng Grand Prix (ở cả 3 thể thức) trong sự nghiệp của đương kim vô địch Marc Marquez, sau một cuộc rượt đuổi hấp dẫn với ‘người đàn em” Pedro Acosta. Chiến thắng của anh còn có ý nghĩa lớn trong ngày Aprilia tự “bắn vào chân mình”.

Khúc tráng ca tình yêu (Đọc tiểu thuyết “Hai chồng” của Hoàng Dự, NXB Quân đội nhân dân, 2025)

Khúc tráng ca tình yêu (Đọc tiểu thuyết “Hai chồng” của Hoàng Dự, NXB Quân đội nhân dân, 2025)

Tiểu thuyết “Hai chồng” của nhà văn Hoàng Dự là một câu chuyện giàu chất nhân văn về số phận con người sau chiến tranh, đặt trong không gian văn hóa Ê Đê ở Tây Nguyên. Qua mối tình éo le, tác phẩm khắc họa sâu sắc những giằng xé giữa bản năng và đạo lí, giữa tục lệ và khát vọng yêu thương, tạo nên một khúc tráng ca buồn mà đẹp về tình yêu và thân phận.