عاجل

مخزونات النفط الأمريكية تسجل انخفاضًا هائلاً خلافًا للتوقعات    بوتين: أجهزة استخبارات بعض الدول ترتكب أعمالا إرهابية    الجهاز الأمني يعتقل نائب وزير الدفاع الروسي بتهمة تلقيه رشى    

اكتشاف ثغرة أمنية في تطبيق "تيك توك" تتيح سرقة الحسابات

2020-01-09 -- 00:35 ص

اكتشفت شركة Checkpoint الأمنية عن وجود ثغرة أمنية في تطبيق الفيديو القصير الشهير "تيك توك"، حيث تتيح الثغرة للقراصنة سرقة حسابات المستخدمين عبر إرسال نص معين.

وقالت الشركة إن خطورة الثغرة تتيح بالسيطرة على حساب المستخدم وحذف فيديوهاته أو رفع فيديوهات جديدة أو كشف فيديوهات مخفية للعموم وحتى كشف معلومات شخصية كالبريد الالكتروني.

من جهتها أفادت تيك توك أنه لم يتم تسريب أية بيانات للمستخدمين بواسطة الثغرة،وتعاني منصة تيك توك من عدة نقاط ضعف مثل الخداع بالرسائل النصية القصيرة وإعادة التوجيه المفتوح و ثغراتXSS، وعبر استغلالها معًا يمكنك السيطرة على حسابات المستخدمين.

 

ويمكن عبر موقع المنصة الحصول على رسالة نصية تحوي رابط تنزيل التطبيق، لكن مع بعض التلاعب واستخدام جافاسكربت يمكن للقراصنة التحكم بحساب المستخدم بعد النقر على الرابط المرسل عبر رسالة نصية قصيرة.

 

وكانتCheckpoint قد كشفت الثغرة في تيك توك نوفمبر الماضي وتم إغلاقها في ديسمبر، ويشار إلى أن تيك توك لديه 700 مليون مستخدم نشط يوميًا ما يجعله واحد من أسرع التطبيقات نموًا خلال العامين الماضيين.

وكالات


التعليقات

إدارة الموقع ليست مسؤولة عن محتوى التعليقات الواردة و لا تعبر عن وجهة نظرها

لا يوجد تعليقات حالياً

شاركنا رأيك

Create Account



Log In Your Account