Phát hiện lỗ hổng nghiêm trọng trong ứng dụng TikTok trên Android

Theo dõi VGT trên

Một lỗ hổng nghiêm trọng vừa được Microsoft tìm thấy trong ứng dụng TikTok trên Android, có thể cho phép tin tặc chiếm đoạt hàng triệu tài khoản.

Theo Engadget, báo cáo đến từ nhóm nghiên cứu 365 Defender của Microsoft đã nêu chi tiết cách tin tặc có thể tấ.n côn.g người dùng bằng một cú nhấp chuột mà công ty đã báo cáo với TikTok vào tháng 2. Nhà cung cấp dịch vụ truyền thông này sau đó đã nhanh chóng vá lỗ hổng bảo mật trước khi Microsoft tiết lộ chúng, và Microsoft cho biết họ không có bằng chứng về việc lỗ hổng đã bị ai đó khai thác.

Phát hiện lỗ hổng nghiêm trọng trong ứng dụng TikTok trên Android - Hình 1

Người dùng Android cần cập nhật lên phiên bản mới nhất của ứng dụng TikTok

Nhà nghiên cứu bảo mật Tanmay Ganacharya của Microsoft cho biết: “Chúng tôi đã cung cấp cho họ thông tin về lỗ hổng bảo mật và hợp tác để giúp khắc phục sự cố này. TikTok đã phản hồi nhanh chóng và chúng tôi khen ngợi cách giải quyết hiệu quả và chuyên nghiệp từ đội bảo mật của họ”.

Video đang HOT

Microsoft cho biết lỗ hổng bảo mật liên quan đến việc giám sát chức năng liên kết sâu của TikTok. Trên Android, các nhà phát triển có thể lập trình ứng dụng của họ để xử lý các URL nhất định theo những cách cụ thể. Ví dụ: khi người dùng nhấn vào Twitter được nhúng trong Chrome và kết quả là ứng dụng Twitter tự động mở trên điện thoại của họ.

Tuy nhiên, Microsoft đã tìm ra cách để bỏ qua quy trình xác minh mà TikTok đã đặt ra để hạn chế các liên kết sâu thực hiện một số hành động nhất định. Sau đó, họ phát hiện ra rằng họ có thể sử dụng lỗ hổng đó để truy cập vào tất cả các chức năng chính của tài khoản, bao gồm khả năng đăng nội dung và nhắn tin cho những người dùng TikTok khác. Lỗ hổng này xuất hiện trong cả hai phiên bản toàn cầu của ứng dụng TikTok cho Android với hơn 1,5 tỉ lượt tải xuống, vì vậy tác động tiềm ẩn của lỗ hổng là quan trọng nếu TikTok không tiến hành sửa lỗi.

Microsoft khuyến nghị tất cả người dùng TikTok trên Android tải xuống phiên bản mới nhất của ứng dụng càng sớm càng tốt. Người dùng được khuyến cáo tránh tải ứng dụng từ nguồn ngoài để tránh bị chỉnh sửa các tập tin APK.

Apple sẽ cho phép người dùng cài đặt ứng dụng từ bên thứ ba?

Theo dự luật mới từ Liên minh Châu Âu (EU), Apple sẽ buộc phải cho người dùng cài đặt các ứng dụng bên ngoài của hàng App Store.

Nếu như đối với người dùng Android, việc cài đặt phần mềm bên ngoài cửa hàng Play Store vô cùng đơn giản với file apk thì đối với iOS, người dùng chỉ có thể cài đặt ứng dụng từ cửa hàng App Store.

Apple sẽ cho phép người dùng cài đặt ứng dụng từ bên thứ ba? - Hình 1

Tuy nhiên, theo dự luật do EU công bố gần đây, Apple sẽ buộc phải cho phép người dùng cài đặt ứng dụng từ bên ngoài App Store. Quy định này đã được đưa vào đề xuất ban đầu cho Đạo luật thị trường kỹ thuật số toàn diện (DMA). Nhiều khả năng đạo luật này sẽ được ký thành luật trong tuần này.

"Chúng tôi tin rằng chủ sở hữu của một chiếc điện thoại thông minh nên có quyền tự do lựa chọn cách sử dụng nó. Quyền tự do này bao gồm việc có thể chọn các nguồn ứng dụng thay thế trên điện thoại thông minh của bạn", theo ông Johannes Bahrke, phát ngôn viên của Ủy ban châu Âu.

Với DMA, chủ sở hữu điện thoại thông minh sẽ vẫn có thể tận hưởng các dịch vụ an toàn và bảo mật của cửa hàng ứng dụng mặc định trên điện thoại thông minh của họ. Đồng thời, DMA sẽ cho phép chủ sở hữu điện thoại thông minh cũng chọn tham gia các cửa hàng ứng dụng an toàn khác.

Ngoài việc cho phép các cửa hàng bên thứ ba trên nền tảng của mình, Apple cũng sẽ buộc phải cho phép người dùng cài đặt ứng dụng từ các nguồn của bên thứ ba (sideloading) và cho phép các nhà phát triển sử dụng App Store mà không cần sử dụng hệ thống thanh toán của Apple.

DMA vẫn chưa được Nghị viện Châu Âu biểu quyết thành luật nhưng dự kiến ​​sẽ được thông qua mà không gặp nhiều khó khăn. Điều đó có nghĩa là DMA sẽ có hiệu lực sớm nhất vào tháng 10 năm nay. Các quốc gia thành viên của EU sau đó sẽ có thể lựa chọn cách thuyết phục hiệu quả để hành động của EU thành luật quốc gia.

Trong quá khứ, Apple đã nghiêm khắc phản đối hành động sideloading, cho rằng điều đó sẽ ảnh hưởng đến tính bảo mật của nền tảng của họ.

"Việc cho phép sideloading sẽ làm suy giảm tính bảo mật của nền tảng iOS và khiến người dùng phải đối mặt với các rủi ro bảo mật nghiêm trọng không chỉ trên các cửa hàng ứng dụng của bên thứ ba mà còn trên App Store", Apple cho hay.

Néu đạo luật này được thông qua, người dùng sẽ được hưởng lợi khi có thể tự do tải phần mềm mà không cần thông qua "cửa hàng chính chủ". Tuy nhiên, điều này có thể ảnh hưởng tới các nhà phát triển bởi người dùng có thể dễ dàng cài đặt các ứng dụng "mất phí hoàn toàn miễn phí" từ các nhà cung cấp bên thứ ba.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nam thanh niên t.ử von.g khi livestream vụ sạt lở ở Hà Giang: Hiền lành, tích cực giúp đỡ hàng xóm
12:20:23 01/10/2024
Vụ cô giáo "xin hỗ trợ laptop": 95% học sinh đi học trở lại, cô Hiệu phó đảm nhiệm giảng dạy
12:26:36 01/10/2024
"Chị đại hột xoàn" Lý Nhã Kỳ sốc khi Negav dát cả cây đồ hiệu dự sự kiện
12:56:31 01/10/2024
Phát hiện nam rapper mang tiếng "phông bạt" nhất Việt Nam đi "quẩy" sau khi có phát ngôn bỏ học gây tranh cãi khắp MXH
13:09:49 01/10/2024
Biệt tích 3 năm mới về, chàng trai bật khóc khi mẹ chỉ vào nấm mồ đầu ngõ nói trong nước mắt
12:19:07 01/10/2024
Nam chính phim Việt giờ vàng bất hiếu, vô ơn
14:03:20 01/10/2024
Lọ Lem xứng danh đệ nhất "bạch nguyệt quang", Nàng Mơ bất ngờ bị gọi tên
12:22:45 01/10/2024
Hà Anh Tuấn hát trước 2.600 khán giả tại Úc, dành tặng 500 triệu đồng giúp tr.ẻ e.m khỏi nạn mua bá.n ngườ.i
13:17:53 01/10/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Người dân Brazil phải đeo lại khẩu trang vì khói mù do cháy rừng bao phủ

Thế giới

17:38:50 01/10/2024
Theo Viện Thăm dò Datafolha (Brazil), ít nhất 40% dân số ở các thành phố như Sao Paulo và Belo Horizonte và 29% dân số ở thành phố Rio de Janeiro cho biết sức khỏe của họ bị ảnh hưởng rất nhiều do ô nhiễm không khí.

Kết hợp Genshin Impact và Elden Ring, bom tấn game chưa ra mắt đã bị phản đối mạnh mẽ

Mọt game

17:18:07 01/10/2024
Chưa có gì được công bố chính thức, nhưng các báo cáo gần đây cho thấy Tencent có thể đang tạo ra một trò chơi di động theo phong cách của Genshin Impact nhưng lại được kết hợp với Elden Ring

Nhạc sĩ 'Mắt nai cha cha cha': Tôi sống lạc quan sau biến cố ta.i nạ.n

Tv show

17:05:35 01/10/2024
Sau biến cố ta.i nạ.n, Sỹ Luân nhìn nhận cuộc sống theo hướng tích cực, lạc quan hơn. Ngoài nghệ thuật, anh còn tất bật với công việc giảng dạy, truyền lửa cho các học trò.

Ái nữ nhà sao Việt đình đám giỏi đến mức Hoa hậu Hà Kiều Anh muốn gửi con sang nhờ kèm cặp: Soi thành tích đúng là quá đỉnh

Netizen

16:57:47 01/10/2024
Vợ chồng siêu mẫu Bình Minh và doanh nhân Anh Thơ hiện là một trong những gia đình hạnh phúc của showbiz Việt. Sau nhiều năm chung sống, cặp đôi có 2 cô con gái.

Hoa sữa về trong gió - Tập 24: Nghi ngờ vợ, Hiếu muốn Linh nghỉ việc

Phim việt

16:49:12 01/10/2024
Hiếu không giấu sự bực bội, khó chịu khi nghe được những điều thị phi về vợ mình. Hiếu cũng không xác minh hay hỏi lại Linh về những điều Hoàn đã bịa đặt.

Những mẫu trang trí trên sân thượng đẹp như mơ, ai thấy cũng mê

Sáng tạo

16:48:59 01/10/2024
Sân thượng không chỉ là nơi để phơi đồ hay chứa đồ như quan niệm truyền thống mà ngày nay, nó đã trở thành một phần quan trọng trong thiết kế không gian sống hiện đại.

Rapper Diddy nỗ lực xin bảo lãnh tại ngoại lần thứ 3

Sao âu mỹ

16:35:24 01/10/2024
Diddy bổ sung thêm hai luật sư nổi tiếng vào đội ngũ pháp lý cá nhân và đệ đơn kháng cáo trong nỗ lực lần thứ 3 xin được tại ngoại trong khi chờ xét xử.

Hôm nay nấu gì: Bữa tối 4 món dân dã nhưng ăn hết sạch

Ẩm thực

16:15:16 01/10/2024
Thực đơn bữa tối với 4 món dân dã nhưng ăn hết sạch. Món ăn nào cũng ngon, dễ làm lại gần gũi ai cũng có thể thực hiện được.

Negav xin lỗi giữa liên hoàn phốt căng

Sao việt

15:57:51 01/10/2024
Nam rapper cho biết được người thân, đồng nghiệp, bạn bè... gọi điện để hỏi thăm trong mấy ngày qua. Negav gửi lời xin lỗi vì đã làm những người yêu thương anh bị thất vọng.