TikTok khắc phục lỗ hổng zero-day sau chiến dịch chiếm dụng tài khoản người dùng

11/06/2024 16:17
Trong tuần vừa qua, đã có một số đối tượng tấn công chiếm dụng các tài khoản TikTok thuộc các cơ quan, tổ chức và của người nổi tiếng bằng cách khai thác một lỗ hổng zero-day tồn tại trong chức năng nhắn tin của nền tảng này.

Trước đó, TikTok đã thừa nhận một vấn đề bảo mật đã bị các tác nhân đe dọa khai thác để chiếm quyền kiểm soát các tài khoản người dùng trên nền tảng này, khiến tài khoản của nhiều người nổi tiếng bị xâm phạm bằng các cuộc tấn công không cần nhấp chuột qua tin nhắn.

Sự việc này được báo cáo lần đầu tiên bởi Semafor và Forbes, trong đó trình bày chi tiết về chiến dịch chiếm đoạt tài khoản không cần nhấp chuột, cho phép phát tán phần mềm độc hại qua tin nhắn để xâm phạm các tài khoản thương hiệu và người nổi tiếng mà không cần phải nhấp hoặc tương tác với nó.

Sau khi bị chiếm đoạt, các tài khoản của Sony, CNN,... đã bị TikTok tạm ngưng hoạt động đề ngăn chặn việc các tài khoản này bị lợi dụng. Lỗ hổng an toàn thông tin này tồn tại trong tính năng nhắn tin của nền tảng TikTok. Đặc biệt, việc chiếm đoạt tài khoản xảy ra ngay khi người dùng mở một tin nhắn độc hại mà không cần phải tải xuống hoặc nhấp vào bất kỳ liên kết độc hại nào.

TikTok thông báo rằng họ đã nhận được cảnh báo về nguy cơ tấn công của lỗ hồng và đã thực hiện các biện pháp phòng ngừa để ngăn chặn việc tấn công, đồng thời, giảm thiểu nguy cơ tái diễn. Theo đánh giá ban đầu, chi một số nhỏ tài khoản TikTok bị ảnh hưởng bởi cuộc tấn công này. Hiện tại, thông tin chi tiết về lỗ hổng chưa được tiết lộ cho đến khi vấn đề được khắc phục một cách toàn diện.


Tin xem thêm

So sánh nubia REDMAGIC Gaming Tablet 3 Pro VS Lenovo Legion Y700 Gen 4 VS iPad mini 7

CÔNG NGHỆ
13/06/2025 08:45

So sánh nubia REDMAGIC Gaming Tablet 3 Pro VS Lenovo Legion Y700 Gen 4 VS iPad mini 7

Xe Tesla sẽ tự chạy tới nhà khách hàng sau khi mua, không còn cần nhân viên giao xe nữa

CÔNG NGHỆ
12/06/2025 11:00

Xe Tesla sẽ tự chạy tới nhà khách hàng sau khi mua, không còn cần nhân viên giao xe nữa

Android 16 Baklava ra mắt và đây là những điều bạn cần biết

CÔNG NGHỆ
12/06/2025 10:55

Android 16 Baklava ra mắt và đây là những điều bạn cần biết

Review Samsung Galaxy S25 Ultra: AI là thứ khiến nó trở nên tuyệt vời

CÔNG NGHỆ
12/06/2025 10:52

Review Samsung Galaxy S25 Ultra: AI là thứ khiến nó trở nên tuyệt vời

Trải nghiệm nhanh Apple CarPlay phiên bản mới trên iOS 26

CÔNG NGHỆ
11/06/2025 13:05

Trải nghiệm nhanh Apple CarPlay phiên bản mới trên iOS 26

Cách tắt hiệu ứng trong suốt trên iOS 26

CÔNG NGHỆ
11/06/2025 13:02

Cách tắt hiệu ứng trong suốt trên iOS 26

iOS 26 chỉ hỗ trợ iPhone 11 trở lên, bao gồm cả SE 2022 trở đi

CÔNG NGHỆ
10/06/2025 23:51

iOS 26 chỉ hỗ trợ iPhone 11 trở lên, bao gồm cả SE 2022 trở đi

Phiên bản iOS 26 được cho là sẽ có một ứng dụng Games cài đặt sẵn trên iPhone

CÔNG NGHỆ
09/06/2025 10:16

phiên bản iOS 26 được cho là sẽ có một ứng dụng Games cài đặt sẵn trên iPhone

Hoài niệm một chút..

CÔNG NGHỆ
09/06/2025 10:12

Hoài niệm một chút nha