Microsoft обнаружила уязвимость в приложении TikTok для ОС Android

Microsoft обнаружила уязвимость в приложении TikTok для ОС Android

Американская компания Microsoft в феврале обнаружил новую серьезную уязвимость в приложении TikTok для смартфонов под управлением ОС Android. С помощью дыры злоумышленники могли незаметно и достаточно быстро получать доступ к учетным записям пользователей видеосервиса. «Жертва» переходила по вредоносной ссылке, после чего теряла возможность пользоваться своим аккаунтом в TikTok.

Представитель подразделения Microsoft 365 Defender Димитриос Вальсамарас рассказал

«Злоумышленники могли использовать уязвимость для захвата учетной записи без ведома пользователей, если бы целевой пользователь просто щелкнул специально созданную ссылку.

Затем злоумышленники могли получить доступ и изменить профили пользователей TikTok и конфиденциальную информацию, например, опубликовав личные видео, отправив сообщения и загрузив видео от имени пользователей», – приводит слова Вальсамараса пресс-служба Microsoft.

Сообщается, что сейчас уязвимость под номером CVE-2022-28799 исправлена. При этом отмечается, что достоверно неизвестно, использовали ли злоумышленники дыру в приложении.

похожие материалы

Стрелочка
Стрелочка
Apple объяснила удаление Max из App Store санкциями
Apple объяснила удаление Max из App Store санкциями

Apple заявила, что мессенджер Max был удален из App Store из-за правил соблюдения санкций: в комментарии Русской службе BBC компания уточнила, что соблюдает законы юрисдикций, в которых работает, но не раскрыла, о каких именно санкциях идет речь.

ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ
ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ

На полях Петербургского международного экономического форума заместитель генерального директора «Газпром-Медиа Холдинга» Сергей Косинский, возглавляющий направление цифровых активов, представил аналитический срез ключевых ИБ-вызовов медиаиндустрии.

Кибербезопасность 2026: как бизнесу сохранять устойчивость и доверие в условиях растущих угроз
Кибербезопасность 2026: как бизнесу сохранять устойчивость и доверие в условиях растущих угроз

В Москве на площадке «Группы Астра» состоялось заседание Комитета по информационным технологиям Ассоциации менеджеров, посвященное теме: «Кибербезопасность: защита от атак, которые могут остановить бизнес».