TikTok dính lỗ hổng lớn, người dùng lo ngại bị lộ thông tin

Tin tặc có thể đã đánh cắp dữ liệu nhạy cảm từ các thiết bị dễ bị tấn công bằng cách lợi dụng lỗ hổng trên TikTok.

Theo TechRadar, các nhà nghiên cứu an ninh mạng từ Imperva đã phát hiện ra một lỗ hổng trong ứng dụng TikTok, lỗ hổng này có thể cho phép những kẻ tấn công đánh cắp dữ liệu nhạy cảm từ thiết bị nạn nhân, từ đó sử dụng trong các cuộc tấn công đánh cắp danh tính, lừa đảo hoặc tống tiền.

Lỗ hổng được tìm thấy trong cách ứng dụng xử lý các tin nhắn đến. Giải thích về phương pháp này, các nhà nghiên cứu cho biết những kẻ tấn công có thể gửi một tin nhắn độc hại đến ứng dụng web TikTok thông qua API PostMessage, tin nhắn này sẽ vượt qua mọi biện pháp bảo mật. Trình xử lý sự kiện tin nhắn sau đó sẽ xử lý tin nhắn và cho rằng nó an toàn, cấp cho kẻ tấn công quyền truy cập vào các thông tin có giá trị.

TikTok dính lỗ hổng lớn, người dùng lo ngại bị lộ thông tin - 1

TikTok tồn tại lỗ hổng nguy hiểm có thể khiến người dùng bị lộ thông tin.

Bằng cách khai thác lỗ hổng, kẻ tấn công có thể truy cập vào dữ liệu thiết bị của người dùng (loại thiết bị, hệ điều hành, trình duyệt được sử dụng, …), nạn nhân đã xem những video gì, thời gian xem trên mỗi video, dữ liệu tài khoản người dùng (tên người dùng, video, chi tiết tài khoản khác), thông tin tìm kiếm (những gì người dùng đã tìm kiếm trên nền tảng).

Hiện lỗ hổng này đã được khắc phục. Tuy nhiên, ngay cả khi không có lỗ hổng, TikTok vẫn là một ứng dụng gây tranh cãi. Nó được xây dựng bởi một công ty Trung Quốc tên là ByteDance và hiện có hơn 1,5 tỷ người dùng.

Gần đây, chính phủ Mỹ bắt đầu tỏ ra thận trọng và cấm các công ty Trung Quốc. Đối với TikTok, trước đó chính phủ Mỹ buộc công ty phải lưu trữ tất cả dữ liệu của nền tảng tại Mỹ, gần đây đã yêu cầu nhân viên của họ xóa ứng dụng này khỏi các thiết bị do chính phủ cấp, vì lo ngại các vấn đề về an ninh quốc gia.

Phía TikTok đang phủ nhận mọi cáo buộc liên quan đến những hành vi sai trái mà họ bị nghi vấn.

Thanh Phong

Tin liên quan

Tin mới nhất

“Cuộc phiêu du của Chép Hồng” - một diễn ngôn về nước

“Cuộc phiêu du của Chép Hồng” - một diễn ngôn về nước

Cuộc phiêu du của Chép Hồng của tác giả Tiến sĩ - Doanh nhân Phạm Hồng Điệp, xét về thể loại “đồng thoại”, tương đồng với Dế mèn phiêu lưu ký của trưởng lão làng văn Tô Hoài. Xét về cấu tứ tác phẩm, cả hai áng văn dù ra đời cách nhau hơn tám mươi năm nhưng đều chung đúc một ý tưởng về tinh thần cộng sinh, hiện sinh, thuận thiên của mọi sinh vật tồn tại trên trái đất này,

Kết quả thi đấu tennis đơn nữ Rome Open 2026 mới nhất

Kết quả thi đấu tennis đơn nữ Rome Open 2026 mới nhất

(Tin thể thao, tin tennis) Rome Open 2026 (6-17/5, Foro Italico, Ý) diễn ra với những trận đấu đỉnh cao WTA 1000. Aryna Sabalenka, Iga Swiatek và Marta Kostyuk tạo nên tâm điểm, trong đó cuộc đua vô địch đơn nữ diễn ra đầy kịch tính đến phút cuối.

Kết quả thi đấu tennis đơn nam Rome Open 2026 mới nhất

Kết quả thi đấu tennis đơn nam Rome Open 2026 mới nhất

(Tin thể thao, tin tennis) Rome Open 2026 tại Foro Italico (6-17/5, Ý) diễn ra với cuộc đua khốc liệt giữa Jannik Sinner, Alexander Zverev và Carlos Alcaraz. Giải ATP 1000 trên sân đất nện dự kiến nhiều bất ngờ trong hành trình tranh ngôi vô địch.

Lịch thi đấu tennis đơn nữ Rome Open 2026 mới nhất

Lịch thi đấu tennis đơn nữ Rome Open 2026 mới nhất

(Tin thể thao, tin tennis) Từ 6-17/5 tại Rome, Ý, giải WTA 1000 Rome Open 2026 quy tụ Aryna Sabalenka, Iga Swiatek và Coco Gauff. Trên sân Foro Italico, lịch thi đấu đơn nữ hứa hẹn căng thẳng khi các hạt giống hàng đầu chạm trán.

Lịch thi đấu tennis đơn nam Rome Open 2026 mới nhất

Lịch thi đấu tennis đơn nam Rome Open 2026 mới nhất

(Tin thể thao, tin tennis) Diễn ra từ 6-17/5 tại Foro Italico (Rome, Ý), Rome Open 2026 ATP 1000 chứng kiến Jannik Sinner, Carlos Alcaraz và Novak Djokovic góp mặt, hứa hẹn lịch thi đấu đơn nam đầy kịch tính trên mặt sân đất nện đỉnh cao.