資安業者揭抖音漏洞 帳戶內容可能被操縱 - 手機討論

Megan avatar
By Megan
at 2020-01-15T15:02

Table of Contents

資安業者揭抖音漏洞 帳戶內容可能被操縱


(中央社記者吳家豪台北13日電)網路安全廠商Check Point旗下威脅情報部門Check Point
Research近日揭露中國社群媒體抖音(TikTok)多項資安漏洞,包含允許攻擊者操縱使用
者帳戶內容等;抖音已發布修補程式。

Check Point Research表示,抖音使用者以青少年和兒童為主,用來分享、儲存自己及親友
的私人影片,有時也涵蓋敏感內容。Check Point Research發現,攻擊者可以向使用者發送
一則包含惡意連結的偽造訊息,一旦使用者點擊這條惡意連結,攻擊者便能控制抖音帳戶並
進行各種惡意操作,例如刪除影片、上傳未經授權的影片以及將私人或隱藏影片公開等。

Check Point Research也發現,抖音的子網域https://ads.tiktok.com很容易受到跨站指令
碼(XSS)攻擊,這類攻擊會將惡意網頁程式碼植入原本安全可信的網站中。Check Point研
究人員利用這項漏洞搜尋到使用者帳戶中個人資訊,包括個人電子信箱和生日。
Check Point Research已向抖音開發人員揭露這次發現的漏洞,抖音也已發布修補程式,確
保使用者可以安全使用。

Check Point產品漏洞研究主管范努努(Oded Vanunu)表示,社群媒體應用程式極易遭到漏
洞攻擊,因為擁有大量的私人資料及大面積的攻擊範圍。攻擊者正在花高成本、下大功夫向
這些使用者量龐大的應用程式發起攻擊,但大多數使用者仍認為自己使用的應用程式非常安
全。

抖音安全團隊負責人迪修特斯(Luke Deshotels)說,抖音高度重視使用者資料安全,並鼓
勵負責的安全研究人員向抖音秘密揭發零時差漏洞(指尚未被修補的漏洞)。在公開漏洞之
前,Check Point已確認最新版抖音修復這次所有發現的問題。

根據紐約時報引述App分析公司Sensor Tower的數據,過去一年抖音下載次數超過7.5億次,
比臉書(Facebook)、Instagram、YouTube、Snapchat等平台多出數千萬次。然而在美國陸
軍、海軍及陸戰隊以抖音構成安全威脅為由,相繼禁止在政府公發手機使用抖音後,美國空
軍及海岸防衛隊也跟進禁用。(編輯:郭萍英)1090113

https://www.cna.com.tw/news/firstnews/202001130128.aspx

心得'
有點可怕,但是還好抖音動作迅速,現在最新版已經修正了,如果還沒更新的記得趕快去更
新成最新版,就不用擔心了.

--
Sent from my Samsung Galaxy Note10+

PiTT // PHJCI

--
Tags: 手機

All Comments

Mason avatar
By Mason
at 2020-01-18T10:18
補了一個就不會有其他的故意的....嗎?
Hedda avatar
By Hedda
at 2020-01-21T05:34
這樣講的話 每個app都會有這問題吧
Leila avatar
By Leila
at 2020-01-24T00:49
補完一個 下次新增功能再另外開一個漏洞
Dinah avatar
By Dinah
at 2020-01-26T20:05
還好我都用TikTok
Rebecca avatar
By Rebecca
at 2020-01-29T15:20
中國軟體不意外 請繼續表演
Mason avatar
By Mason
at 2020-02-01T10:36
用TikTok就好,傻傻才用抖音風險那麼大
Dinah avatar
By Dinah
at 2020-02-04T05:51
不小心造成的才叫漏洞,故意的怎麼能算呢?
Necoo avatar
By Necoo
at 2020-02-07T01:07
那不叫漏洞 請正名後門好嗎
Lydia avatar
By Lydia
at 2020-02-09T20:22
抖陰成莖

小米手機求推薦launcher

Skylar Davis avatar
By Skylar Davis
at 2020-01-15T14:14
如題 本人目前是用小米mix3 日前突然覺得miui本身的launcher很醜想換 目前已經試用過大部分在板上推薦的launcher 只是還是沒有100%滿意的 希望大家能推薦個 (先不要Nova launcher 因為我用了 感覺拉出上方通知列時有些lag 因此被我淘汰) 目前比較滿意的是微軟laun ...

請問調整動畫比例

Daph Bay avatar
By Daph Bay
at 2020-01-15T13:11
https://i.imgur.com/EDyLdKX.jpg 如圖 如果要把1X改成0.5X 是要調整哪一個? 還是三個都要同時調整? 謝謝 手機是note9 - ...

台版 三星 Note 10 已可以升級 Android 1

Charlie avatar
By Charlie
at 2020-01-15T13:08
借Android 10相關來發問 手上兩隻Android 10的裝置Samsung Note10+/Oneplus 7T 在使用Twitch APP時都沒辦法看1080P60的最高畫質 同裝置用Chrome開網頁版的Twitch是能跟電腦一樣正常顯示的 Note10+原本在Android 9時還是正常的 想問 ...

歐盟 Android 手機震撼彈!預設搜尋引擎

Bethany avatar
By Bethany
at 2020-01-15T12:58
歐盟 Android 手機震撼彈!預設搜尋引擎不能用 Google 了 文/記者黃敬淳/ 2020-01-15 11:03 隨著歐盟認定 Google 在自家 Android 系統預設 Google 搜尋引擎是壟斷 行為,並開罰 Google 43.4億歐元天價、折合台幣 1,443 ...

Android 10能不能用Google Pay?

Frederica avatar
By Frederica
at 2020-01-15T12:08
如題剛剛在實體店要用Google Pay 想說搭配一銀iLEO來拿回饋 結果才剛開NFC就說過早拿開請再接觸 查了一下看網路上很多類似的文章了 想問各位升級過後有用過了Google Pay了嗎? - ...