بهره‌برداری از آسیب‌پذیری روز صفر در پلتفرم تیک‌تاک از طریق ارسال پیام

۲۰ خرداد ۱۴۰۳

در هفته‌های اخیر مهاجمان موفق شدند با استفاده از یک آسیب‌پذیری روز صفر در پلتفرم تیک‌تاک حساب‌های متعلق به افراد مشهور و شرکت‌های بزرگ را مورد هدف قرار دهند.

این حمله از طریق قابلیت ارسال پیام خصوصی در این پلتفرم آغاز شده و تنها نیازمند این است که قربانی پیام دریافتی را باز کند و نیازی به دانلود یا کلیک روی لینک ارسال شده ندارد.

مدیران تیک‌تاک در همین رابطه اعلام کرده‌اند که از مشکل به‌وجود آمده مطلع بوده و این شرکت در حال انجام اقدامات لازم برای رفع مشکل و بازگردانی حساب‌های هک شده هستند.

شبکه اجتماعی تیک‌تاک تاکنون بیش از یک میلیارد از طریق فروشگاه گوگل و بیش از ۱۷ میلیون بار در فروشگاه برنامه‌های اپل دانلود شده است.

 

توضیحات بیشتر:

TikTok fixes zero-day bug used to hijack high-profile accounts