TikTok khắc phục lỗ hổng zero-day sau chiến dịch chiếm dụng tài khoản người dùng

11/06/2024 16:17
Trong tuần vừa qua, đã có một số đối tượng tấn công chiếm dụng các tài khoản TikTok thuộc các cơ quan, tổ chức và của người nổi tiếng bằng cách khai thác một lỗ hổng zero-day tồn tại trong chức năng nhắn tin của nền tảng này.

Trước đó, TikTok đã thừa nhận một vấn đề bảo mật đã bị các tác nhân đe dọa khai thác để chiếm quyền kiểm soát các tài khoản người dùng trên nền tảng này, khiến tài khoản của nhiều người nổi tiếng bị xâm phạm bằng các cuộc tấn công không cần nhấp chuột qua tin nhắn.

Sự việc này được báo cáo lần đầu tiên bởi Semafor và Forbes, trong đó trình bày chi tiết về chiến dịch chiếm đoạt tài khoản không cần nhấp chuột, cho phép phát tán phần mềm độc hại qua tin nhắn để xâm phạm các tài khoản thương hiệu và người nổi tiếng mà không cần phải nhấp hoặc tương tác với nó.

Sau khi bị chiếm đoạt, các tài khoản của Sony, CNN,... đã bị TikTok tạm ngưng hoạt động đề ngăn chặn việc các tài khoản này bị lợi dụng. Lỗ hổng an toàn thông tin này tồn tại trong tính năng nhắn tin của nền tảng TikTok. Đặc biệt, việc chiếm đoạt tài khoản xảy ra ngay khi người dùng mở một tin nhắn độc hại mà không cần phải tải xuống hoặc nhấp vào bất kỳ liên kết độc hại nào.

TikTok thông báo rằng họ đã nhận được cảnh báo về nguy cơ tấn công của lỗ hồng và đã thực hiện các biện pháp phòng ngừa để ngăn chặn việc tấn công, đồng thời, giảm thiểu nguy cơ tái diễn. Theo đánh giá ban đầu, chi một số nhỏ tài khoản TikTok bị ảnh hưởng bởi cuộc tấn công này. Hiện tại, thông tin chi tiết về lỗ hổng chưa được tiết lộ cho đến khi vấn đề được khắc phục một cách toàn diện.


Tin xem thêm

Thuật giả kim trở thành hiện thực: máy gia tốc hạt lớn của Châu Âu biến chì thành vàng

CÔNG NGHỆ
10/05/2025 14:42

Thuật giả kim trở thành hiện thực: máy gia tốc hạt lớn của Châu Âu biến chì thành vàng

Lenovo Legion Y700 Gen 4 ra mắt: Snapdragon 8 Elite, pin 7.600 mAh, mỏng 6.99 mm, từ 11.8 triệu

CÔNG NGHỆ
09/05/2025 10:00

Lenovo Legion Y700 Gen 4 ra mắt: Snapdragon 8 Elite, pin 7.600 mAh, mỏng 6.99 mm, giá từ 11.8 triệu

Tổng hợp tin đồn iOS 19: Giao diện mới, có Stage Manager, Siri xịn hơn và tích hợp Gemini

CÔNG NGHỆ
09/05/2025 09:57

Tổng hợp tin đồn iOS 19: Giao diện mới, có Stage Manager, Siri xịn hơn và tích hợp Gemini

Mình luôn chọn dán da điện thoại thay vì xài ốp lưng, đây là lý do

CÔNG NGHỆ
09/05/2025 09:47

Mình luôn chọn dán da điện thoại thay vì xài ốp lưng, đây là lý do

So sánh Lenovo Legion Y700 Gen 4 VS iPad mini 7

CÔNG NGHỆ
09/05/2025 09:46

So sánh Lenovo Legion Y700 Gen 4 VS iPad mini 7

Máy khử ẩm hoạt động như thế nào?

CÔNG NGHỆ
08/05/2025 08:52

Máy khử ẩm hoạt động như thế nào?

Tổng hợp các tính năng mới sẽ được cập nhật cho người dùng Copilot+ PC ngay trong tháng này

CÔNG NGHỆ
08/05/2025 08:49

Tổng hợp các tính năng mới sẽ được cập nhật cho người dùng Copilot+ PC ngay trong tháng này

Mình đã không còn dùng Google tìm kiếm thông tin nữa, AI giúp mình...

CÔNG NGHỆ
08/05/2025 08:48

Mình đã không còn dùng Google tìm kiếm thông tin nữa, AI giúp mình...

Google đang phát triển tính năng phát hiện lừa đảo ngân hàng cho người dùng Android

VĂN HOÁ XÃ HỘI
06/05/2025 09:44

Google đang phát triển tính năng phát hiện lừa đảo ngân hàng cho người dùng Android