¡Cuidado con TikTok sin Android! Microsoft se encuentra falha que deixa roubar conta

El siguiente artículo te ayudará: ¡Cuidado con TikTok sin Android! Microsoft se encuentra falha que deixa roubar conta

O TikTok, como uma das redes sociales más usadas en Internet, está constantemente avalada por atacantes. O que desejam é simples e passa por roubar dados dos utilizadores ou, no limite, o acesso às suas contas.

Numa análise realizó à app Android dedicada ao TikTok, a Microsoft y como suas equipas de segurança descobriram uma falha grave. Um simple link permite que un conta do utilizador seja roubada ou, simplemente, sejam publicados videos em seu nome.

¡Cuidado con una aplicación de TikTok en Android!

Com um alcance de milhões de utilizadores de esta plataforma, a falha que Microsoft descubrió que una aplicación dedicada a Android es vulnerable. Tudo está explicado numa publicação do seu blog dedicadoà equipa de pesquisa do 365 Defender.

hacer que é revelado, esta falha foi revelada às equipas de segurança do TikTok, tendo sido de imediato resolvida e colocada numa atualização. Tudo assenta na partilha de um simple link pelos atacantes, que assim tinham depois o controlo complete desta app and da conta do usedr.

Basta un enlace ea Microsoft rouba uma conta

Sin Android, los programadores pueden preparar sus aplicaciones para lidar con determinadas URL de formas específicas. O que é anormal é que Microsoft encontró una forma de contornar o proceso de verificación de TikTok para limitar una ejecución de determinadas acciones por enlaces directos.

Foi por aí que conseguiram recuperar um token de autenticação associado a uma conta, dando acesso a this, sem a necessidade de autenticar. Numa prova de conceito, os investigadores de Microsoft criaram um link malicioso que, ao ser clicado, alterava a biografia de uma conta do TikTok para “SECURITY BREACH”.

🔥 Recomendado:  Obtenga más de Notion con estas 5 extensiones de Chrome

A falha foi entretanto resolvida e desapareceu

una falha revelada podia ser usado para roubar uma conta do TikTok pela app Android sem o conhecimento destes. Bastaría que haga clic en el número de enlace especialmente criado para que o invasor tivesse acesso a todas las funciones primarias da conta, incluida la capacidad de fazer carregar e partilhar videos, enviar mensajes y visualizar videos privados armados na conta.

Assim, es urgente actualizar una aplicación para TikTok en Android. Esta es una solución para este problema de Microsoft que garantiza que se eliminará y muchos teléfonos inteligentes, dependiendo solo de la instalación de la última versión de esta propuesta.