recent
أخبار ساخنة

ثغرة كبيرة على Tiktok تسمح للقراصنة بالوصول إلى بياناتك الشخصية

 


إذا كنت تستخدم تطبيق TikTok بانتظام، فإننا ننصحك بشدة بتحديث التطبيق. في الواقع، تكشفت الدراسة الأخيرة التي أجرتها شركة أمبيرفا لأمن المعلومات عن واقع مخيف. وفقًا للخبراء، فإن ثغرة أمنية هامة قد سمحت للقراصنة بسرقة كمية كبيرة من البيانات الشخصية بأبسط الطرق. فقط كان يتعين عليهم إرسال رسالة خاصة إلى هدفهم عن طريق نسخة الويب من التطبيق.


تحديدًا، تم استخدام واجهة برمجة التطبيقات PostMessage للتغلب على التدابير الأمنية المدمجة في TikTok. وبهذه الطريقة، يحلل نظام المراسلة الرسالة المشار إليها دون اكتشاف التهديد الذي تم احتواؤه فيها. بمجرد أن يقع الضحية في الفخ، لا يتبقى سوى للقراصنة أن يبدأوا في استغلال الفرصة. ووفقًا لأمبيرفا، سمحت هذه الطريقة للقراصنة بالوصول إلى العديد من البيانات الحساسة والسرية.

أوضح باحثو Imperva أن القراصنة قد جمعوا العديد من المعلومات السرية المتعلقة بحسابات ضحاياهم، مثل مقاطع الفيديو المشاهدة والوقت المستغرق في كل فيديو ومختلف البيانات الأخرى في ملفاتهم الشخصية. وتمت سرقة أنواع أخرى من البيانات أيضًا، مثل نوع الجهاز المستخدم ونظام التشغيل والبحث المجرى على التطبيق.


بعبارة أخرى، يمكن لهذه البيانات جميعها أن تستخدمها القراصنة للتنكر بشكل زائف بصورة الشخص المستهدف ومن هنا يمكنهم ارتكاب العديد من الأفعال الضارة. احتيال وابتزاز والأمور الأخرى الخطيرة. إذا لم تقم بذلك بعد، فإننا ننصحك بشدة بتنزيل أحدث تحديث لتطبيق TikTok، الذي يعالج هذا الضعف الأمني.


 ثغرة كبيرة على Tiktok تسمح للقراصنة بالوصول إلى بياناتك الشخصية
Ayoub ben Amer

تعليقات

ليست هناك تعليقات

    google-playkhamsatmostaqltradent