搜故事,从300万个故事到海量知识百科的华丽转变!

抖音国际版TikTok被爆可被黑客窃取信息及劫持视频

时间:2009-03-10

TikTok 是字节跳动旗下的一款社交媒体平台,它是抖音短视频的国际版

提示:本文共有 1789 个字,阅读大概需要 4 分钟。

安全研究人员在 TikTok 的基础架构中发现了多个漏洞,黑客可以利用漏洞进行潜在攻击,以此劫持用户账户操作视频或窃取其个人信息。

TikTok 是字节跳动旗下的一款社交媒体平台,它是抖音短视频的国际版。目前, TikTok 的 iOS 和 Android 应用程序在多个国家/地区上线,其主打内容是 3 到 60 秒的简短循环移动视频共享。

根据 Google Play 商店的统计数据,该平台的 Android 应用当前安装量超过 5 亿次,根据 Sensor Tower Store Intelligence 的估计,该平台在2019年11月在所有移动平台上的安装量均超过了 15 亿次。

然而, Check Point 研究人员在本周早些时候发布的一份报告中指出, TikTok 应用程序及其后端很容易受到攻击。

Check Point 产品漏洞研究主管 Oded Vanunu 称,数据无处不在,数据泄露的问题也正在成为一种隐患,诸如像 TikTok 这样的社交媒体应用程序非常容易受到漏洞的攻击,因为它们提供了良好的私人数据来源,并且其攻击难度远低于其他。

TikTok 账号系统易受攻击

TikTok 的 SMS 系统允许 Check Point 研究团队通过添加和删除视频来操纵帐户数据,通过将视频隐私设置从私有更改为公开来演示隐私侵害问题,并泄露个人用户数据,包括人名、电子邮件地址和生日。

报告显示,攻击者可能已通过 TikTok 的 SMS 系统利用这些漏洞来进行如下攻击行为:

上传未经授权的视频并删除用户的视频将用户的视频从私人切换至公开窃取敏感的个人数据

为了能够执行这些恶意行为,黑客可以假冒 TikTok 运营商将包含下载链接的钓鱼短信发送到任何用户的电话号码,从而允许他们注入并执行恶意代码。

此外,攻击者可以使用相同的策略将 TikTok 用户重定向到他们控制的 Web 服务器上,从而使黑客假冒受害者发送不必要的请求。

报告还发现,潜在的攻击者可能使用了以 tiktok.com 为幌子将受害者重定向到恶意网站的恶略攻击行为。

Oded Vanunu 称,通过重定向攻击黑客很可能在未经用户同意的情况下完成跨站点请求伪造( CSRF ),跨站点脚本( XSS )和敏感数据暴露攻击。

该安全问题已于 11 月下旬披露给字节跳动,该公司已在一个月内修复了漏洞。

TikTok 安全团队负责人 Luke Deshotels 称, TikTok 致力于保护用户数据。像许多组织一样,我们鼓励负责任的安全研究人员向我们秘密披露零日漏洞。在公开披露之前,所有报告的问题均已在 TikTok 应用程序的最新版本中进行了修补。

美国禁止士兵使用 TikTok

Check Point Research 的披露恰逢美国陆军、海军陆战队和空军等美国军事部门从政府发行智能手机禁令之后,其要求士兵放弃使用一切中国软件,因此 TikTok 应用程序也在其列。

陆军发言人罗宾·奥乔亚上校说:“这被认为是网络威胁。根据 Military.com 12月30日的报告,我们不允许在政府通讯设备上使用 TikTok 应用程序。”

在最新的指南建议中,国防部所有员工被提醒警惕自身设备中下载的应用程序,并时刻监视手机中是否存在异常和未经请求的文本等,一经发现应立即删除它们并卸载 TikTok 以规避任何公开个人信息的行为。

海军/海军陆战队内部网(NMCI)用户意识公告禁止TikTok

据路透社报道称,美国政府从 2017 年 11 月开始对 TikTok 所有者字节跳动收购美国社交媒体应用 Musical.ly 进行调查之后,还发表了一份声明,称其存在潜在的国家安全风险。

声明中提到,对 TikTok 进行的国家安全调查证实了参议员的担忧,即像 TikTok 之类的应用可能对数百万美国人构成严重风险,应受到更严格的审查。

TikTok 美国总经理 Vanessa Pappas 在公司新闻编辑室的多个帖子中回应了这些指控,称 TikTok 的所有美国用户数据都存储在美国,并在新加坡提供备份冗余。

Pappas 表示:“ TikTok 的数据中心完全位于中国境外。该公司拥有专门的技术团队,致力于遵守强大的网络安全策略以及数据隐私和安全实践。”

编译自:bleepingcomputer

雷锋网雷锋网雷锋网

看到此处说明本文对你还是有帮助的,关于“抖音国际版TikTok被爆可被黑客窃取信息及劫持视频”留言是大家的经验之谈相信也会对你有益,推荐继续阅读下面的相关内容,与本文相关度极高!

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。
相关阅读
美“封禁TikTok” 真实的皇帝的新衣

美“封禁TikTok” 真实的皇帝的新衣

美国,中国,国家,软件,其他国家,媒体传播,皇帝的新衣,中大,国际版,严格控制,华为,例子,全球,周易,封禁,实话,实质,实际,海外版,时候,环境,管控,科技,笑话,问题,自由民主,青少年,霸权主义,娱乐,不敢说

2016-03-28 #故事阅读

外国抖音TikTok如何激励创作者 哪些短视频种类最吸粉?

外国抖音TikTok如何激励创作者 哪些短视频种类最吸粉?

创作者,视频,平台,粉丝,舞蹈,都会,二重唱,产品,小时,内容,加号,办公室,团队,应用程序,第一季度,感觉,搞怪,机会,用户,盈利,结果,计划,创作,奖励,活动,可爱的动物,里面有,泰罗,工作人员,上都

2011-01-01 #故事阅读

《TikTok背后是7亿中国用户数据隐私》视频被删后的一个细节

《TikTok背后是7亿中国用户数据隐私》视频被删后的一个细节

视频,平台,微博,图灵,作者,星球,隐私,内容,作品,主页,创作者,敏感话题,水印,谣言,过程,公司,链接,各大,工作人员,来源,中国,人工智能,人为,事件,全职,做法,利益,商标注册,字节,声明

2011-01-22 #短篇故事

微博视频保存到手机的方法

微博视频保存到手机的方法

微博,视频,内容,数据,用户,质量,链接,方微,管理中心,手机,个人主页,信息,依据,兴趣,偏好,右上角,功能,助手,国际版,广告,头像,对方,影响力,弹性,按钮,推送,故事,数量,蓝色,界面

2020-09-09 #小故事

微博视频保存到手机的方法

微博视频保存到手机的方法

微博,视频,内容,数据,用户,质量,链接,方微,管理中心,手机,个人主页,信息,依据,兴趣,偏好,右上角,功能,助手,国际版,广告,头像,对方,影响力,弹性,按钮,推送,故事,数量,蓝色,界面

2020-09-09 #小故事

沃尔玛为何要竞购TikTok?看抖音网红带货效果不错

沃尔玛为何要竞购TikTok?看抖音网红带货效果不错

沃尔玛,字节,产品,伯尔尼,平台,用户,中国市场,应用,中国,功能,电子商务,内容,视频,短视频,业务,低价,创作者,美国,淘宝,行列,直播,零售,电子商务平台,视频应用,这正是,购物网站,伯恩斯坦,费比恩,网易,美国市场

2013-02-25 #故事会在线阅读

TikTok营销成功的6个品牌实例

TikTok营销成功的6个品牌实例

内容,应用程序,视频,品牌,挑战,您可以,用户,平台,标签,帐户,公司,营销,产品,世界,广告,方式,观众,音乐,应用,还可以,主题,功能,受众,名人,声音,客户,选项,追随者,合作,服务

2009-04-23 #故事大全

每分钟85万元成本 短剧平台Quibi的TikTok狙击战

每分钟85万元成本 短剧平台Quibi的TikTok狙击战

平台,视频,上线,用户,流媒体,短视频,内容,手机,广告,电影,综艺,时长,短剧,美国,黄国,万美,会员,创始人,制作方,明星,河豚,模式,版权,纪录片,费用,节目,项目,邓颖,克莉丝汀,迪士尼

2020-08-06 #短篇故事