Сегодня 23 июня 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В TikTok обнаружен баг, который позволил взломать аккаунты CNN и Пэрис Хилтон

Стало известно, что злоумышленники воспользовались редкой уязвимостью платформы TikTok, чтобы получить доступ к популярным учётным записям. Хакеры смогли завладеть аккаунтом CNN, а также предприняли попытку захвата учётной записи американской медиадивы Пэрис Хилтон.

 Источник изображения: Solen Feyissa/Unsplash

Источник изображения: Solen Feyissa/Unsplash

По данным источников, хакеры рассылали пользователям TikTok личные сообщения, содержащие вредоносное программное обеспечение. Как только получатель открывал сообщение, злоумышленники получали полный контроль над его учётной записью и могли публиковать и удалять контент, а также отправлять сообщения с вредоносным ПО от имени скомпрометированных пользователей, сообщает ресурс PCMag.

Представитель TikTok заявил, что компания оперативно устранила данную уязвимость и работает с владельцами пострадавших аккаунтов, чтобы восстановить доступ. Пока известно только о двух скомпрометированных учётных записях, однако число жертв может оказаться больше.

Подобные атаки называются «атаками нулевого щелчка» (zero-click) и обычно используются хакерами для шпионажа против известных личностей и журналистов. В случае с TikTok основной целью, по-видимому, был полный захват популярных аккаунтов.

Хотя на данный момент инцидент ликвидирован, TikTok ещё предстоит выяснить, как именно злоумышленники смогли реализовать свои действия и воспользоваться уязвимостью платформы. Учитывая характер атаки, ожидается, что она не повлияет на обычных пользователей.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Илон Маск намерен построить сразу два крупнейших в мире ИИ-кластера 8 ч.
Biwin показала SSD с памятью YMTC и контроллером Maxio для PCIe 5.0 — он обещает быть быстрее SSD на Phison 14 ч.
Samsung случайно упомянула о разработке RISC-V чипа для ИИ-задач 15 ч.
Галлюцинации от радиации: аппаратные сбои могут провоцировать ошибки в работе ИИ-систем 16 ч.
Tesla уволила 14 % работников по всему миру в этом году 16 ч.
«Аквариус» начал производство 1GbE-коммутаторов AQ-N3000, в том числе с поддержкой PoE 17 ч.
Unitree Robotics показала жестокое обращение с робопсами в учебных целях: их пинали, швыряли и били палками 18 ч.
«Нам спешить некуда»: NASA перенесло возвращение корабля Boeing Starliner ещё на неделю 20 ч.
США приближаются к запрету инвестиций в китайское производство чипов и технологии ИИ 22 ч.
Oracle построит в Испании третий облачный регион и инвестирует $1 млрд в течение 10 лет 22-06 00:21