• 首页 > 快读>正文
  • CheckPointResearch揭露抖音国际版TikTok多个漏洞

  • 2020-01-09 14:54:50
  •       全球热门应用TikTok极易泄露个人信息,用户地址和电子邮箱等均未幸免

      2020年1月9日-全球领先的网络安全解决方案提供商CheckPoint® 软件技术有限公司(纳斯达克股票代码:CHKP)威胁情报 部门CheckPointResearch今天透露,他们在TikTok(抖音国际版)中发现多个漏洞,这些漏洞允许攻击者操纵用户帐户 的内容,甚至提取保存在这些帐户上的个人机密信息。

      TikTok的用户群体主要是青少年和儿童,他们使用TikTok分享和保存自己及亲人的私人视频(视频内容有时非常敏感)。研究发现,攻击者可以向用户发送一条包含恶意链接的伪造短信。一旦用户点击这条恶意链接,攻击者便能够控制其TikTok帐户并实施各种恶意操作,比如删除视频、上传未经授权的视频以及将私人或“隐藏”视频公开等。

      研究还发现,Tiktok的子域https://ads.tiktok.com很容易受到XSS攻击,这种攻击是通过将恶意脚本注入到原本安全可信的网站中实施的。CheckPoint研究人员利用这一漏洞检索到了用户帐户中保存的个人信息,包括个人电子邮件地址和生日。

      CheckPointResearch向TikTok开发人员披露了这项研究发现的漏洞,后者已负责任地部署了补丁,以确保其用户可以继续安全地使用TikTok。

      CheckPoint产品漏洞研究主管OdedVanunu表示:“数据无处不在,数据泄露频频发生,我们的最新研究表明,一些最受欢迎的应用也在劫难逃。”社交媒体应用极易遭到漏洞攻击,因为它们拥有大量的私人数据以及较大的攻击面。攻击者正在花大成本、下大功夫向这些体量庞大的应用发起攻击。然而,大多数用户还认为自己使用的应用非常安全。”

      TikTok安全团队LukeDeshotels博士表示:“TikTok高度重视用户数据安全。同许多企业一样,我们鼓励负责任的安全研究人员向我们秘密披露零日漏洞。在公开漏洞之前,CheckPoint已确认所有报告的问题都已在最新版TikTok中进行了修复。希望此次风险的成功化解能够促进未来更多类似安全合作。”

      TikTok覆盖全球150多个国家和地区,提供75种语言,用户数量超过10亿。毫无疑问,TikTok是下载次数最多的应用之一。截至2019年10月,TikTok登顶美国应用下载量排行榜,成为首个创造这一记录的中国应用。

      有关这项研究的更多信息,请查看CheckPointResearch博客。

      关于CheckPoint软件技术有限公司

      CheckPoint软件技术有限公司(www.checkpoint.com)是一家面向全球企业用户业内领先的信息安全解决方案提供商。CheckPoint解决方案对恶意软件、勒索软件和高级目标威胁的防范率处于业界领先水准,可有效保护客户免受第五代网络攻击。CheckPoint为业界提供前瞻性多级安全架构InfinityTotalProtection,这一组合产品架构具备第五代高级威胁防御能力,可全面保护企业的云、网络,移动,工业互联网和IOT系统。

      关于CheckPointResearch

      CheckPointResearch能够为CheckPointSoftware客户以及整个情报界提供领先的网络威胁情报。CheckPoint研究团队负责收集和分析ThreatCloud存储的全球网络攻击数据,以便在防范黑客的同时,确保所有CheckPoint产品都享有最新保护措施。此外,该团队由100多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。


    免责声明:科技狗对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。 本网站转载图片、文字之类版权申明,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除:yzl_300@126.com

    延伸阅读:

  • 为客户创造价值,汇付天下“汇创”思享会探讨零
  • 小米手表Color首发799元,再定义长续航,一次充电
  • 海带TV直播平台上线峰会——网红经济就此开启
  • 酱香酒年份越老品质越好? 价值百万德国风味分
  • 新思科技发布业界首款全栈式AI驱动型EDA解决
  • 新起点下,中广欧特斯的全球化布局按下“加速键
  • 纵维立方春季两款人气光固化新品——Photon M
  • 生命说梁志:减肥是一门多学科融合的学问
  • 来一杯“雷霆708”,做个真男人
  • 吃下 GuanceDB 狗粮后,观测云查询性能提升超 30 倍
  • 深圳金丰集团投数亿巨资收购‘拍呱呱短视频APP’,
  • 道圣康膜是什么和道圣和植物精萃膜有什么不同
  • 戴纳科技惊艳亮相慕尼黑上海分析生化展
  • 购买德国SEYO认准正规渠道,正品查询现已开启
  • 道圣康膜详细使用方法及注意事项及原理
  • 最新!2018年度北京地区医院综合及重点专科排名公布
  • 主编推荐 ...
  • 东来也孙道军:不是每一只国潮鹅,都可以叫“鹅小天”...

  • TCL携智慧科技产品重磅亮相,UDE成“最佳Show场”...

  • 美的洗衣机与联合利华达成战略合作 共领未来家庭洗护新生...

  • 今日焦点
    滚动新闻 ...
    新闻排行 ...
    关于我们 |   科技狗简介 |   法律声明 |   广告刊例 |   联系我们
    © 2014-2020 科技狗版权所有   E-mail:yzl_300@126.com
    科技狗 |  techdog.cn  |   粤ICP备2020076861号