您现在的位置是:数据库 >>正文

TikTok 零日漏洞被利用,可一键劫持高级账户

数据库6485人已围观

简介近日,攻击者利用社交媒体直接消息功能中的零日漏洞,劫持了多家知名公司和人物的TikTok 账户。TikTok发言人证实,索尼、希尔顿、美国有线电视新闻网(CNN)等用户的账户已遭到黑客劫持,为了防止被 ...

近日 ,零日漏洞攻击者利用社交媒体直接消息功能中的被利零日漏洞 ,劫持了多家知名公司和人物的键劫级账TikTok 账户。

TikTok发言人证实  ,持高索尼 、零日漏洞希尔顿 、被利美国有线电视新闻网(CNN)等用户的键劫级账账户已遭到黑客劫持,为了防止被滥用被迫暂时删除。持高此次黑客攻击的零日漏洞程度还不得而知 ,云计算但是被利TikTok发言人补充说 ,“被入侵的键劫级账账户数量非常少” 。在零日漏洞被修复之前,持高或将不会分享有关被利用漏洞的零日漏洞任何细节  。

据Semaphor、被利Forbes等媒体报道,键劫级账攻击者通过 DMs 入侵这些账户借助了一个零日漏洞 ,目标用户只要打开恶意信息 ,哪怕没有下载或点击链接也会中招,服务器租用因此千万不要打开不明来源的信息。

TikTok表示,公司正在采取措施减轻这一事件的影响,并防止此类事件再次发生。“我们的安全团队发现了一个针对一些品牌和名人账户的潜在漏洞利用,”TikTok发言人在一份声明中称 ,“我们已经采取措施阻止这次攻击,并防止它在未来再次发生。源码库如果有需要,我们将与受影响的账户所有者直接合作 ,恢复访问权限  。”

这不是近年来第一个影响 TikTok 用户的漏洞 。2022年8月 ,微软披露了 TikTok Android应用程序中目前已修复的高危漏洞详细信息,如果目标用户只是单击特制的源码下载链接 ,攻击者可能会利用该漏洞在用户不知情的情况下劫持帐户 。

成功利用该漏洞攻击者可以访问和修改用户的 TikTok 个人资料和敏感信息,从而导致未经授权的私人视频曝光 。攻击者还可能滥用该漏洞代表用户发送消息和上传视频 。

该漏洞已在TikTok 23.7.3 版本中解决 ,影响其 Android 应用程序 com.ss.android.ugc.trill(适用于东亚和东南亚用户)和 com.zhiliaoapp.musically(适用于除印度以外的其他国家的用户)  。亿华云

该漏洞的漏洞号为 CVE-2022-28799(CVSS 评分 8.8) ,该漏洞与应用程序处理所谓的深度链接有关,这是一种特殊的超链接 ,允许应用程序在设备上安装的另一个应用程序中打开特定资源 ,而不是用于访问网站  。

参考来源:https://www.bleepingcomputer.com/news/security/tiktok-fixes-zero-day-bug-used-to-hijack-high-profile-accounts/

免费模板

Tags:

相关文章

  • 如何确保智能家居不会危及数据隐私?

    数据库

    智能家居已经被大肆宣传了很长一段时间,但公平地说,智能家居时代现在真的到来了。这种地位几乎完全是由智能音箱的兴起推动的——这是第一个真正面向大众市场的智能家居设备。IMARCGroup的数据显示,去年 ...

    数据库

    阅读更多
  • 深度技术Win10好用吗

    数据库

    很多小伙伴在安装系统的时候觉得深度技术win10的不错,想安装但是一直犹豫不决,对这个不太了解,今天小编带来了深度技术win10的具体介绍,分析了win10系统的优势,具体的下面一起来看看吧。深度技术 ...

    数据库

    阅读更多
  • win10怎么显示文件后缀名

    数据库

    在使用win10系统的,很多的用户们在查看一些文件的时候,发现很多的文件不显示后缀名,没法直接知道该文件是什么格式的,这个问题需要怎么去解决呢,快来看看详细的教程吧~win10怎么显示文件后缀名:1、 ...

    数据库

    阅读更多

滇ICP备2023006006号-16