Сегодня 14 января 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В TikTok обнаружен баг, который позволил взломать аккаунты CNN и Пэрис Хилтон

Стало известно, что злоумышленники воспользовались редкой уязвимостью платформы TikTok, чтобы получить доступ к популярным учётным записям. Хакеры смогли завладеть аккаунтом CNN, а также предприняли попытку захвата учётной записи американской медиадивы Пэрис Хилтон.

 Источник изображения: Solen Feyissa/Unsplash

Источник изображения: Solen Feyissa/Unsplash

По данным источников, хакеры рассылали пользователям TikTok личные сообщения, содержащие вредоносное программное обеспечение. Как только получатель открывал сообщение, злоумышленники получали полный контроль над его учётной записью и могли публиковать и удалять контент, а также отправлять сообщения с вредоносным ПО от имени скомпрометированных пользователей, сообщает ресурс PCMag.

Представитель TikTok заявил, что компания оперативно устранила данную уязвимость и работает с владельцами пострадавших аккаунтов, чтобы восстановить доступ. Пока известно только о двух скомпрометированных учётных записях, однако число жертв может оказаться больше.

Подобные атаки называются «атаками нулевого щелчка» (zero-click) и обычно используются хакерами для шпионажа против известных личностей и журналистов. В случае с TikTok основной целью, по-видимому, был полный захват популярных аккаунтов.

Хотя на данный момент инцидент ликвидирован, TikTok ещё предстоит выяснить, как именно злоумышленники смогли реализовать свои действия и воспользоваться уязвимостью платформы. Учитывая характер атаки, ожидается, что она не повлияет на обычных пользователей.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Бывший художник Bethesda объяснил, почему Starfield получилась не такой кровавой, как Fallout 4 4 мин.
Количество хакерских атак на российские компании выросло в 2,5 раза в 2024 году 4 ч.
Ремастеру культовой стратегии Stronghold покорилась новая вершина продаж — Stronghold: Definitive Edition продолжает радовать создателей 4 ч.
Еврокомиссия пересмотрит все дела против Apple, Meta и Google из-за прихода к власти Трампа 5 ч.
Инсайдер: на Developer_Direct анонсируют новую игру в легендарной серии, которая «должна обрадовать множество фанатов» 5 ч.
Microsoft добавит нейронный рендеринг в DirectX 6 ч.
Американскую часть TikTok могут продать Илону Маску в случае запрета сервиса 7 ч.
Microsoft принудительно установит новый Outlook на компьютеры с Windows 10 в феврале 7 ч.
Ведущие разработчики The Witcher 3 и Cyberpunk 2077 представили вампирскую ролевую игру The Blood of Dawnwalker — подробности и первый геймплей 8 ч.
Редактирование до 10 000 изображений в один клик — Adobe представила Firefly Bulk Create 12 ч.
Constellation Energy купит за $26,6 млрд Calpine Corporation и станет крупнейшим розничным поставщиком электричества в США 43 мин.
Россияне теперь покупают меньше смартфонов, но тратят на них больше: Apple лидирует по деньгам, а Xiaomi — по количеству 52 мин.
Asus официально представила недорогой мини-ПК NUC 14 Essential 2 ч.
Прототип сверхзвукового лайнера Boom Supersonic XB-1 впервые вышел на границу сверхзвука 2 ч.
Qualcomm переманила главного архитектора серверных процессоров Intel Xeon 3 ч.
Sapphire намекнула на выпуск видеокарт Radeon RX 9000 Pulse, но выпустит и более интересные модели 3 ч.
Швеция выделила три корабля и самолёт для защиты подводных кабелей в Балтийском море 3 ч.
Летающие машины оказались не столь безопасны для людей, как считалось 4 ч.
Cervoz представила тонкие M.2 NVMe SSD серии T445 с односторонней компоновкой 6 ч.
Qualcomm наняла главного архитектора Intel Xeon для разработки серверных Arm-процессоров 6 ч.