بسم الله الرحمن الرحيم
الصلاة والسلام على اشرف المرسلين صلى الله عليه وسلم
السلام عليكم ورحمة الله
بسم الله الرحمن الرحيم
الصلاة والسلام على اشرف المرسلين صلى الله عليه وسلم
السلام عليكم ورحمة الله
لأنه يجب عليك تحديث التطبيق TikTok على الفور
كان التطبيق الأكثر شعبية في 2019 ، وسيكون بالتأكيد عام 2020 ، ولديه أكثر من مليار مشترك وهو الوحيد الذي يمكنه حاليًا تخويف مجموعة Facebook. لكنها ليست مثالية على الإطلاق.قد وجدت أربعة نقاط الضعف الخطيرة في تطبيق ل TikTok وبعض المشاكل في الموقع الرسمي.
قامت ByteDance ، الشركة الصينية التي تقوم بتطوير TikTok ، بجمع تقارير Check Point وأغلقت العيوب في التطبيق ، وأصدرت تحديثًا ، كما عالجت المشكلات إلى الموقع. لذلك ، فإن أي شخص يستخدم TikTok سيحسن من تحديث التطبيق فورًا ، وإلا ، فإن المخاطر التي يديرها عالية جدًا: في الواقع ، قبل أن يتم تحديث TikTok من قِبل قراصنة عبر رسالة نصية قصيرة ساخرة ، مما أدى إلى المستخدم على موقع ضار يحاكي صفحة TikTok الرئيسية.
نقاط الضعف الأربعة في TikTok
وفقًا ألون بوكسينر وإيران فاكينين وأليكسي فولودين ودكلا باردا ورومان زايكين ، فإن الباحثين الخمسة الذين عثروا على الأخطاء الأربعة الخطيرة في تطبيق TikTok ، مع عدد قليل من المناورات غير المعقدة للغاية ، من الممكن الاستحواذ على حساب TikTok ، مقاطع الفيديو وتحميل الآخرين دون إذنك ، وجعل مقاطع الفيديو الخاصة والمخفية عامة ، والكشف عن معلومات الحساب الشخصية مثل عناوين البريد الإلكتروني الخاصة.
حذار من الرسائل القصيرة:TikTok
ل بانتهاك TikTok حساب مجرد ارسال SMS للضحية ، لدعوتهم لتنزيل التطبيق ومشاهدة الفيديو. هذه الميزة هي إحدى الطرق التي اختارتها ByteDance لدعوة مستخدمين جدد لاستخدام الخدمة ، وهناك حقل خاص على موقع TikTok الرسمي لإرسال مقاطع الفيديو عبر الرسائل القصيرة. أولئك الذين يتلقون مثل هذه الرسائل القصيرة ، لذلك ، عادة لا يشعرون بالقلق. ومع ذلك ، وجدت Check Point أنه كان من الممكن تزوير رسائل SMS لجعلها تبدو وكأنها ناشئة عن TikTok. بمجرد أن ينقر المستخدم على الرابط المزيف ، سيكون بإمكان المتسلل الوصول إلى أجزاء من حساب TikTok . وجدت Check Point أيضًا أن البنية الأساسية لـ TikTok قد سمحت للمتسلل بإعادة توجيه المستخدم الذي تمت مهاجمته بالفعل على موقع ويب ضار يشبه صفحة TikTok الرئيسية.
إجابة TikTok
اكتشف Check Point أربعة انتهاكات أمنية خطيرة لـ TikTok في نوفمبر 2019 ، لكنها أبقتها سرية حتى تمكنت الشركة من تصحيح تطبيقها وموقعها على الويب. " تلتزم TikTok بحماية بيانات المستخدم - توضح الشركة في ملاحظة - مثل العديد من المؤسسات ، نشجع الباحثين في مجال الأمن على الكشف عن نقاط الضعف الخاصة بصفر يومًا لنا. قبل الكشف العام ، وافقت Check Point على تصحيح جميع المشكلات المبلغ عنها في أحدث إصدار من تطبيقنا. نأمل أن تشجع قصة النجاح هذه التعاون
ليست هناك تعليقات:
إرسال تعليق
(( مَا يَلْفِظُ مِنْ قَوْلٍ إِلَّا لَدَيْهِ رَقِيبٌ عَتِيدٌ))