抖音海外版漏洞被曝光:一個鏈接就能公開你的私密影片

  • 2020 年 1 月 13 日
  • 資訊

要說過去一年全球最火的APP,抖音必佔一席之地。而海外版抖音——TikTok近日因為一個漏洞,再次成為熱議的焦點。

據外媒報道,近日一家以色列網路安全公司Check Point在研究和攻防中發現,TikTok的基礎架構設計使得黑客有機會向TikTok用戶發送帶有惡意鏈接的資訊。

Check Point表示,通過這個漏洞,黑客能夠操縱用戶數據,攫取個人隱私數據。在用戶點擊鏈接後,攻擊者就能進一步發動攻擊,接管其賬戶,包括上傳影片、訪問私人影片。

換句話說,就是用戶在註冊TikTok時必須提供手機號碼(跟中國抖音一樣),而黑客可以訪問到這些程式碼。於是,他們能偽裝成“TikTok”,向用戶發送資訊,藉此接管受害者賬戶控制權。一旦攻擊成功,黑客便能“為所欲為”,包括刪除、上傳、公開私有影片。

Check Point產品漏洞研究負責人——奧德·瓦努努(Oded Vanunu)表示,TikTok在全球範圍擁有接近15億的用戶數量,由於數據量巨大,這一產品成為了黑客的重點關注目標。

不過這個漏洞是否涉及了抖音中國版?目前還不知道。

抖音海外版漏洞被曝光:一個鏈接就能公開你的私密影片