您现在的位置是:IT资讯 >>正文
TikTok 零日漏洞被利用,可一键劫持高级账户
IT资讯69391人已围观
简介近日,攻击者利用社交媒体直接消息功能中的零日漏洞,劫持了多家知名公司和人物的TikTok 账户。TikTok发言人证实,索尼、希尔顿、美国有线电视新闻网(CNN)等用户的账户已遭到黑客劫持,为了防止被 ...
近日 ,零日漏洞攻击者利用社交媒体直接消息功能中的被利零日漏洞,劫持了多家知名公司和人物的键劫级账TikTok 账户 。

TikTok发言人证实,持高索尼 、零日漏洞希尔顿、被利美国有线电视新闻网(CNN)等用户的键劫级账账户已遭到黑客劫持 ,为了防止被滥用被迫暂时删除。持高此次黑客攻击的零日漏洞程度还不得而知,建站模板但是被利TikTok发言人补充说,“被入侵的键劫级账账户数量非常少” 。在零日漏洞被修复之前 ,持高或将不会分享有关被利用漏洞的零日漏洞任何细节。
据Semaphor 、被利Forbes等媒体报道 ,键劫级账攻击者通过 DMs 入侵这些账户借助了一个零日漏洞 ,目标用户只要打开恶意信息 ,哪怕没有下载或点击链接也会中招 ,免费模板因此千万不要打开不明来源的信息 。

TikTok表示 ,公司正在采取措施减轻这一事件的影响 ,并防止此类事件再次发生 。“我们的安全团队发现了一个针对一些品牌和名人账户的潜在漏洞利用 ,”TikTok发言人在一份声明中称,“我们已经采取措施阻止这次攻击,并防止它在未来再次发生 。源码下载如果有需要,我们将与受影响的账户所有者直接合作 ,恢复访问权限。”
这不是近年来第一个影响 TikTok 用户的漏洞。2022年8月,微软披露了 TikTok Android应用程序中目前已修复的高危漏洞详细信息 ,如果目标用户只是单击特制的高防服务器链接,攻击者可能会利用该漏洞在用户不知情的情况下劫持帐户。
成功利用该漏洞攻击者可以访问和修改用户的 TikTok 个人资料和敏感信息,从而导致未经授权的私人视频曝光。攻击者还可能滥用该漏洞代表用户发送消息和上传视频。
该漏洞已在TikTok 23.7.3 版本中解决,影响其 Android 应用程序 com.ss.android.ugc.trill(适用于东亚和东南亚用户)和 com.zhiliaoapp.musically(适用于除印度以外的其他国家的用户)。模板下载
该漏洞的漏洞号为 CVE-2022-28799(CVSS 评分 8.8) ,该漏洞与应用程序处理所谓的深度链接有关,这是一种特殊的超链接,允许应用程序在设备上安装的另一个应用程序中打开特定资源 ,而不是用于访问网站 。
参考来源:https://www.bleepingcomputer.com/news/security/tiktok-fixes-zero-day-bug-used-to-hijack-high-profile-accounts/
服务器租用Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/676d599318.html
相关文章
创新安全技术应用评估的五个关键因素
IT资讯网络安全行业从来不缺少创新,很多新技术会不断涌现。不过,虽然这些技术可能会带来令人难以置信的变革,但并不是所有的企业都能够感受到其应用效果和价值。在不久前举办的2023 RSAC大会上,网络安全厂商T ...
【IT资讯】
阅读更多提高vivo手机Wifi网速的方法(以vivo手机为例,教你提升Wifi连接速度)
IT资讯在当今数字化时代,手机已经成为人们生活中不可或缺的一部分。而作为一款智能手机,网络连接的稳定和快速对于用户来说尤为重要。然而,有时我们会遇到vivo手机连接Wifi网络速度较慢的问题,这不仅会影响我们 ...
【IT资讯】
阅读更多脱碳是否会影响未来的数据中心设计?
IT资讯随着数据中心在世界数字化转型中发挥着举足轻重的作用,IT基础设施运营商每年都需要适应数字化需求的稳定和持续增长,从而适应能源消耗的稳定增长。为了跟上这种数字增长的步伐,主要的数字运营商多年来一直在采取 ...
【IT资讯】
阅读更多