TikTok dính lỗ hổng lớn, người dùng lo ngại bị lộ thông tin

Tin tặc có thể đã đánh cắp dữ liệu nhạy cảm từ các thiết bị dễ bị tấn công bằng cách lợi dụng lỗ hổng trên TikTok.

Theo TechRadar, các nhà nghiên cứu an ninh mạng từ Imperva đã phát hiện ra một lỗ hổng trong ứng dụng TikTok, lỗ hổng này có thể cho phép những kẻ tấn công đánh cắp dữ liệu nhạy cảm từ thiết bị nạn nhân, từ đó sử dụng trong các cuộc tấn công đánh cắp danh tính, lừa đảo hoặc tống tiền.

Lỗ hổng được tìm thấy trong cách ứng dụng xử lý các tin nhắn đến. Giải thích về phương pháp này, các nhà nghiên cứu cho biết những kẻ tấn công có thể gửi một tin nhắn độc hại đến ứng dụng web TikTok thông qua API PostMessage, tin nhắn này sẽ vượt qua mọi biện pháp bảo mật. Trình xử lý sự kiện tin nhắn sau đó sẽ xử lý tin nhắn và cho rằng nó an toàn, cấp cho kẻ tấn công quyền truy cập vào các thông tin có giá trị.

TikTok dính lỗ hổng lớn, người dùng lo ngại bị lộ thông tin - 1

TikTok tồn tại lỗ hổng nguy hiểm có thể khiến người dùng bị lộ thông tin.

Bằng cách khai thác lỗ hổng, kẻ tấn công có thể truy cập vào dữ liệu thiết bị của người dùng (loại thiết bị, hệ điều hành, trình duyệt được sử dụng, …), nạn nhân đã xem những video gì, thời gian xem trên mỗi video, dữ liệu tài khoản người dùng (tên người dùng, video, chi tiết tài khoản khác), thông tin tìm kiếm (những gì người dùng đã tìm kiếm trên nền tảng).

Hiện lỗ hổng này đã được khắc phục. Tuy nhiên, ngay cả khi không có lỗ hổng, TikTok vẫn là một ứng dụng gây tranh cãi. Nó được xây dựng bởi một công ty Trung Quốc tên là ByteDance và hiện có hơn 1,5 tỷ người dùng.

Gần đây, chính phủ Mỹ bắt đầu tỏ ra thận trọng và cấm các công ty Trung Quốc. Đối với TikTok, trước đó chính phủ Mỹ buộc công ty phải lưu trữ tất cả dữ liệu của nền tảng tại Mỹ, gần đây đã yêu cầu nhân viên của họ xóa ứng dụng này khỏi các thiết bị do chính phủ cấp, vì lo ngại các vấn đề về an ninh quốc gia.

Phía TikTok đang phủ nhận mọi cáo buộc liên quan đến những hành vi sai trái mà họ bị nghi vấn.

Thanh Phong

Tin liên quan

Tin mới nhất

Quán triệt và triển khai Nghị quyết Đại hội XIV của Đảng cho các cơ quan báo chí, xuất bản và đại biểu văn nghệ sĩ, trí thức

Quán triệt và triển khai Nghị quyết Đại hội XIV của Đảng cho các cơ quan báo chí, xuất bản và đại biểu văn nghệ sĩ, trí thức

Ngày 8/4, tại Hà Nội, Ban Tuyên giáo và Dân vận Trung ương phối hợp với các cơ quan liên quan tổ chức Hội nghị toàn quốc nghiên cứu, học tập quán triệt và triển khai thực hiện Nghị quyết Đại hội XIV của Đảng cho các cơ quan báo chí, xuất bản và đại biểu văn nghệ sĩ, trí thức.

Viên uống Ausmedic có tốt không? Góc nhìn từ chất lượng và an toàn

Viên uống Ausmedic có tốt không? Góc nhìn từ chất lượng và an toàn

Viên uống Ausmedic có thực sự hiệu quả? Khoa học chứng minh giá trị cốt lõi của yến sào nằm ở liều lượng chuẩn và khả năng hấp thu. Thương hiệu Ausmedic ứng dụng công nghệ định chuẩn tiên tiến, tối ưu hóa hai yếu tố này để mang lại tác dụng thực tế cho người dùng.

Sáng tác âm nhạc với chủ đề lực lượng vũ trang nhân dân

Sáng tác âm nhạc với chủ đề lực lượng vũ trang nhân dân

Có thể khẳng định, những tác phẩm âm nhạc về chủ đề lực lượng vũ trang, đặc biệt trong thời kỳ chiến tranh, không chỉ là “vũ khí” sắc bén, tinh nhuệ mà còn là những tượng đài lịch sử góp phần tô thắm thêm những trang sử hào hùng của dân tộc ta. Để có được sự đóng góp to lớn ấy, không thể không nhắc đến vai trò đặc biệt của các nhạc sĩ thời kỳ này. Chính sự cống h

Toàn văn phát biểu nhậm chức của Thủ tướng Chính phủ Lê Minh Hưng

Toàn văn phát biểu nhậm chức của Thủ tướng Chính phủ Lê Minh Hưng

Chiều 7/4, tại Kỳ họp thứ Nhất, Quốc hội khóa XVI đã thông qua Nghị quyết bầu ông Lê Minh Hưng, Ủy viên Bộ Chính trị, Bí thư Trung ương Đảng, Trưởng Ban Tổ chức Trung ương giữ chức Thủ tướng Chính phủ nước Cộng hòa xã hội chủ nghĩa Việt Nam. Sau khi thực hiện nghi thức tuyên thệ, Thủ tướng Chính phủ Lê Minh Hưng đã phát biểu nhậm chức. Thời báo Văn học nghệ thuật trân trọng gi