Tài khoản TikTok của nhiều người nổi tiếng bị xâm phạm

09/06/2024 08:16
TikTok đã thừa nhận một vấn đề bảo mật đã bị các tác nhân đe dọa khai thác để chiếm quyền kiểm soát các tài khoản người dùng trên nền tảng này, khiến tài khoản của nhiều người nổi tiếng bị xâm phạm bằng các cuộc tấn công không cần nhấp chuột qua tin nhắn…


Sự việc này được báo cáo lần đầu tiên bởi Semafor và Forbes, trong đó trình bày chi tiết về chiến dịch chiếm đoạt tài khoản không cần nhấp chuột, cho phép phát tán phần mềm độc hại qua tin nhắn để xâm phạm các tài khoản thương hiệu và người nổi tiếng mà không cần phải nhấp hoặc tương tác với nó.

Hiện vẫn chưa rõ có bao nhiêu người dùng bị ảnh hưởng. Người phát ngôn của TikTok cho biết công ty đã thực hiện các biện pháp để ngăn chặn cuộc tấn công và ngăn nó tái diễn trong tương lai.

TikTok cho biết họ đang làm việc trực tiếp với các chủ tài khoản bị ảnh hưởng để khôi phục quyền truy cập và cuộc tấn công chỉ ảnh hưởng đến một số lượng người dùng “rất nhỏ”. Công ty không tiết lộ thêm bất kỳ thông tin chi tiết nào về bản chất của cuộc tấn công hoặc các biện pháp giảm nhẹ mà họ đã sử dụng.

Đây không phải là lần đầu tiên vấn đề bảo mật được phát hiện trong nền tảng này.

Vào tháng 1 năm 2021, Check Point đã trình bày chi tiết một lỗ hổng trong TikTok có khả năng cho phép kẻ tấn công xây dựng cơ sở dữ liệu về người dùng ứng dụng và số điện thoại liên quan của họ cho mục đích độc hại.

Sau đó, tháng 9 năm 2022, Microsoft đã phát hiện ra một lỗ hổng one-click ảnh hưởng đến ứng dụng Android của TikTok, có thể cho phép kẻ tấn công chiếm đoạt tài khoản khi nạn nhân nhấp vào một liên kết độc hại.

Năm ngoái, có tới 700.000 tài khoản TikTok ở Thổ Nhĩ Kỳ bị phát hiện đã bị xâm phạm, sau khi có báo cáo cho thấy việc chuyển hướng các tin nhắn SMS qua các kênh không an toàn đã cho phép kẻ xấu chặn bắt mật khẩu một lần (OTP) và giành quyền truy cập vào tài khoản của người dùng TikTok.

Các tác nhân độc hại cũng đã lợi dụng Thử thách vô hình (Invisible Challenge) của TikTok để phát tán phần mềm độc hại đánh cắp thông tin.


Tin xem thêm

Hôm nay bắt đầu thi tốt nghiệp THPT năm 2025

VĂN HOÁ XÃ HỘI
26/06/2025 10:55

Hôm nay bắt đầu thi tốt nghiệp THPT năm 2025

Cấm mua, bán dữ liệu cá nhân, ngăn chặn tình trạng lợi dụng lừa đảo, chiếm đoạt tài sản quy mô lớn

VĂN HOÁ XÃ HỘI
26/06/2025 10:44

Sáng 26/6, Quốc hội đã thông qua dự án Luật Bảo vệ dữ liệu cá nhân với 433/435 đại biểu Quốc hội có mặt biểu quyết tán thành (90,59%). Luật gồm 5 chương, 39 điều, có hiệu...

Áp thấp nhiệt đới trên biển sẽ suy yếu thành vùng áp thấp

VĂN HOÁ XÃ HỘI
26/06/2025 10:43

Dự báo, đến 7 giờ ngày 27/6, áp thấp nhiệt đới ở trên khu vực phía Nam, tỉnh Quảng Tây (Trung Quốc) với sức gió dưới cấp 6 và suy yếu thành vùng áp thấp.

Các huyền thoại bóng đá của Manchester United đến Đà Nẵng

THỂ THAO
26/06/2025 10:41

Các huyền thoại bóng đá của Manchester United (MU) gồm: Wes Brown, Teddy Sheringham, Michael Owen, Paul Scholes, Ryan Giggs, Dwight Yorke cùng thế hệ vàng với 12 cầu thủ ...

4 bí ẩn về vũ trụ, bao gồm hành tinh thứ 9 và và vật chất mà đài thiên Vera Rubin kì vọng giải mã

VĂN HOÁ XÃ HỘI
25/06/2025 20:15

4 bí ẩn về vũ trụ, bao gồm hành tinh thứ 9 và và vật chất mà đài thiên Vera Rubin kì vọng giải mã

6 thói quen buổi tối của những người “trẻ mãi không già”

VĂN HOÁ XÃ HỘI
25/06/2025 20:14

6 thói quen buổi tối của những người “trẻ mãi không già”

Thời tiết trong kỳ thi tốt nghiệp diễn biến ra sao?

VĂN HOÁ XÃ HỘI
25/06/2025 20:06

Trong thời gian diễn ra kỳ thi tốt nghiệp THPT năm 2025, nhiều nơi trên cả nước xuất hiện mưa vừa đến mưa to, kèm theo là tình hình oi nóng

Làm sao để tập trung làm việc, học tập khi ngồi ở nơi công cộng?

VĂN HOÁ XÃ HỘI
24/06/2025 10:51

Làm sao để tập trung làm việc, học tập khi ngồi ở nơi công cộng?

Người tiêu dùng cũng cần thay đổi hành vi mua sắm để chống hàng giả

VĂN HOÁ XÃ HỘI
24/06/2025 10:39

Trước đây, người tiêu dùng vốn chỉ biết đặt niềm tin vào bao bì, mã QR, dòng chữ "chính hãng" hay lời giới thiệu của một nghệ sỹ, chuyên gia. Nhưng bây giờ, ngay ...