Phát hiện lỗ hổng nghiêm trọng trong ứng dụng TikTok trên Android

Theo dõi VGT trên

Một lỗ hổng nghiêm trọng vừa được Microsoft tìm thấy trong ứng dụng TikTok trên Android, có thể cho phép tin tặc chiếm đoạt hàng triệu tài khoản.

Theo Engadget, báo cáo đến từ nhóm nghiên cứu 365 Defender của Microsoft đã nêu chi tiết cách tin tặc có thể tấn công người dùng bằng một cú nhấp chuột mà công ty đã báo cáo với TikTok vào tháng 2. Nhà cung cấp dịch vụ truyền thông này sau đó đã nhanh chóng vá lỗ hổng bảo mật trước khi Microsoft tiết lộ chúng, và Microsoft cho biết họ không có bằng chứng về việc lỗ hổng đã bị ai đó khai thác.

Phát hiện lỗ hổng nghiêm trọng trong ứng dụng TikTok trên Android - Hình 1

Người dùng Android cần cập nhật lên phiên bản mới nhất của ứng dụng TikTok

Nhà nghiên cứu bảo mật Tanmay Ganacharya của Microsoft cho biết: “Chúng tôi đã cung cấp cho họ thông tin về lỗ hổng bảo mật và hợp tác để giúp khắc phục sự cố này. TikTok đã phản hồi nhanh chóng và chúng tôi khen ngợi cách giải quyết hiệu quả và chuyên nghiệp từ đội bảo mật của họ”.

Video đang HOT

Microsoft cho biết lỗ hổng bảo mật liên quan đến việc giám sát chức năng liên kết sâu của TikTok. Trên Android, các nhà phát triển có thể lập trình ứng dụng của họ để xử lý các URL nhất định theo những cách cụ thể. Ví dụ: khi người dùng nhấn vào Twitter được nhúng trong Chrome và kết quả là ứng dụng Twitter tự động mở trên điện thoại của họ.

Tuy nhiên, Microsoft đã tìm ra cách để bỏ qua quy trình xác minh mà TikTok đã đặt ra để hạn chế các liên kết sâu thực hiện một số hành động nhất định. Sau đó, họ phát hiện ra rằng họ có thể sử dụng lỗ hổng đó để truy cập vào tất cả các chức năng chính của tài khoản, bao gồm khả năng đăng nội dung và nhắn tin cho những người dùng TikTok khác. Lỗ hổng này xuất hiện trong cả hai phiên bản toàn cầu của ứng dụng TikTok cho Android với hơn 1,5 tỉ lượt tải xuống, vì vậy tác động tiềm ẩn của lỗ hổng là quan trọng nếu TikTok không tiến hành sửa lỗi.

Microsoft khuyến nghị tất cả người dùng TikTok trên Android tải xuống phiên bản mới nhất của ứng dụng càng sớm càng tốt. Người dùng được khuyến cáo tránh tải ứng dụng từ nguồn ngoài để tránh bị chỉnh sửa các tập tin APK.

Apple sẽ cho phép người dùng cài đặt ứng dụng từ bên thứ ba?

Theo dự luật mới từ Liên minh Châu Âu (EU), Apple sẽ buộc phải cho người dùng cài đặt các ứng dụng bên ngoài của hàng App Store.

Nếu như đối với người dùng Android, việc cài đặt phần mềm bên ngoài cửa hàng Play Store vô cùng đơn giản với file apk thì đối với iOS, người dùng chỉ có thể cài đặt ứng dụng từ cửa hàng App Store.

Apple sẽ cho phép người dùng cài đặt ứng dụng từ bên thứ ba? - Hình 1

Tuy nhiên, theo dự luật do EU công bố gần đây, Apple sẽ buộc phải cho phép người dùng cài đặt ứng dụng từ bên ngoài App Store. Quy định này đã được đưa vào đề xuất ban đầu cho Đạo luật thị trường kỹ thuật số toàn diện (DMA). Nhiều khả năng đạo luật này sẽ được ký thành luật trong tuần này.

"Chúng tôi tin rằng chủ sở hữu của một chiếc điện thoại thông minh nên có quyền tự do lựa chọn cách sử dụng nó. Quyền tự do này bao gồm việc có thể chọn các nguồn ứng dụng thay thế trên điện thoại thông minh của bạn", theo ông Johannes Bahrke, phát ngôn viên của Ủy ban châu Âu.

Với DMA, chủ sở hữu điện thoại thông minh sẽ vẫn có thể tận hưởng các dịch vụ an toàn và bảo mật của cửa hàng ứng dụng mặc định trên điện thoại thông minh của họ. Đồng thời, DMA sẽ cho phép chủ sở hữu điện thoại thông minh cũng chọn tham gia các cửa hàng ứng dụng an toàn khác.

Ngoài việc cho phép các cửa hàng bên thứ ba trên nền tảng của mình, Apple cũng sẽ buộc phải cho phép người dùng cài đặt ứng dụng từ các nguồn của bên thứ ba (sideloading) và cho phép các nhà phát triển sử dụng App Store mà không cần sử dụng hệ thống thanh toán của Apple.

DMA vẫn chưa được Nghị viện Châu Âu biểu quyết thành luật nhưng dự kiến ​​sẽ được thông qua mà không gặp nhiều khó khăn. Điều đó có nghĩa là DMA sẽ có hiệu lực sớm nhất vào tháng 10 năm nay. Các quốc gia thành viên của EU sau đó sẽ có thể lựa chọn cách thuyết phục hiệu quả để hành động của EU thành luật quốc gia.

Trong quá khứ, Apple đã nghiêm khắc phản đối hành động sideloading, cho rằng điều đó sẽ ảnh hưởng đến tính bảo mật của nền tảng của họ.

"Việc cho phép sideloading sẽ làm suy giảm tính bảo mật của nền tảng iOS và khiến người dùng phải đối mặt với các rủi ro bảo mật nghiêm trọng không chỉ trên các cửa hàng ứng dụng của bên thứ ba mà còn trên App Store", Apple cho hay.

Néu đạo luật này được thông qua, người dùng sẽ được hưởng lợi khi có thể tự do tải phần mềm mà không cần thông qua "cửa hàng chính chủ". Tuy nhiên, điều này có thể ảnh hưởng tới các nhà phát triển bởi người dùng có thể dễ dàng cài đặt các ứng dụng "mất phí hoàn toàn miễn phí" từ các nhà cung cấp bên thứ ba.

https://thanhnien.vn/phat-hien-lo-hong-nghiem-trong-trong-ung-dung-tiktok-tren-android-post1496099.html
Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Cần gỡ bỏ ngay những tiện ích đáng ngờ trên ChromeCần gỡ bỏ ngay những tiện ích đáng ngờ trên Chrome
21 giờ trước
Apple chở 600 tấn iPhone sang Mỹ để tránh thuếApple chở 600 tấn iPhone sang Mỹ để tránh thuế
hôm qua
Vì sao iPhone sản xuất tại Mỹ mãi 'chỉ là giấc mơ'?Vì sao iPhone sản xuất tại Mỹ mãi 'chỉ là giấc mơ'?
hôm qua
Tập đoàn công nghệ CMC bị tấn công ransomwareTập đoàn công nghệ CMC bị tấn công ransomware
13 giờ trước
CEO Apple đang tập trung vào 1 sản phẩm 'hot' hơn iPhoneCEO Apple đang tập trung vào 1 sản phẩm 'hot' hơn iPhone
hôm qua
Apple như con thuyền bị lật giữa đại dương mà không có phao cứu sinhApple như con thuyền bị lật giữa đại dương mà không có phao cứu sinh
hôm qua
Điều gì đang kìm hãm sự phát triển của Windows 11?Điều gì đang kìm hãm sự phát triển của Windows 11?
13 giờ trước
Siêu phẩm này sẽ khiến iPhone 18 và Galaxy S26 khiếp sợSiêu phẩm này sẽ khiến iPhone 18 và Galaxy S26 khiếp sợ
hôm qua

Tin đang nóng

Vụ ồn ào đấu tố Chị đẹp: Lộ chuyện 1 sao nữ sai trang phục khiến ekip ngừng ghi hình, người trong cuộc nói gì?Vụ ồn ào đấu tố Chị đẹp: Lộ chuyện 1 sao nữ sai trang phục khiến ekip ngừng ghi hình, người trong cuộc nói gì?
6 giờ trước
Mỹ tăng thuế 245% lên hàng Trung Quốc: Căng thẳng thương mại Mỹ - Trung bùng nổMỹ tăng thuế 245% lên hàng Trung Quốc: Căng thẳng thương mại Mỹ - Trung bùng nổ
9 giờ trước
Cựu thành viên nhóm T-ara lĩnh thêm án tùCựu thành viên nhóm T-ara lĩnh thêm án tù
8 giờ trước
Đường dây sản xuất thuốc tân dược giả thu lợi bất chính gần 200 tỷ đồngĐường dây sản xuất thuốc tân dược giả thu lợi bất chính gần 200 tỷ đồng
8 giờ trước
Chuyện gì đã xảy ra khiến Hari Won thốt lên: "Vợ chồng tôi lục đục, rạn nứt tình cảm"?Chuyện gì đã xảy ra khiến Hari Won thốt lên: "Vợ chồng tôi lục đục, rạn nứt tình cảm"?
9 giờ trước
PV nóng NS Quyền Linh: "Không có lý do gì tôi chấp nhận tiếp tay cho sự giả dối"PV nóng NS Quyền Linh: "Không có lý do gì tôi chấp nhận tiếp tay cho sự giả dối"
9 giờ trước
Vợ MC của NSƯT Quốc Cơ tác nghiệp trên trực thăng không quânVợ MC của NSƯT Quốc Cơ tác nghiệp trên trực thăng không quân
7 giờ trước
Nhan sắc thật của mỹ nhân gốc Việt đẹp nhất châu Á khiến dân tình sốc nặngNhan sắc thật của mỹ nhân gốc Việt đẹp nhất châu Á khiến dân tình sốc nặng
6 giờ trước

Tin mới nhất

Vì sao các dự án điện thoại năng lượng mặt trời luôn 'chết yểu'?

Vì sao các dự án điện thoại năng lượng mặt trời luôn 'chết yểu'?

10 giờ trước
Tuy nhiên, dù ý tưởng có vẻ rất xanh và tiện lợi, nhưng thực tế là chưa có một chiếc smartphone Android nào trang bị tính năng này thành công trên thị trường đại trà. Tại sao công nghệ đầy hứa hẹn này lại thất bại liên tục?
Nghe nhạc bass có thể giúp chống say tàu xe

Nghe nhạc bass có thể giúp chống say tàu xe

13 giờ trước
Say tàu xe là một vấn đề phổ biến gây khó chịu và lo lắng cho nhiều người, nhưng nhạc bass có thể là vũ khí giúp loại bỏ điều này.
Giá điện thoại Galaxy vẫn 'an toàn' sau 'bão' thuế quan của ông Trump

Giá điện thoại Galaxy vẫn 'an toàn' sau 'bão' thuế quan của ông Trump

13 giờ trước
Theo PhoneArena, giá cả của các dòng Galaxy được dự đoán sẽ không tăng trong thời gian tới, bất chấp những diễn biến thuế quan đầy căng thẳng và khó lường từ Mỹ trong những ngày qua.
Đánh giá sàn giao dịch XS.com Broker 2025: Uy tín hay lừa đảo?

Đánh giá sàn giao dịch XS.com Broker 2025: Uy tín hay lừa đảo?

13 giờ trước
XS.com nổi lên như một đối thủ đáng gờm, mang đến hệ sinh thái giao dịch toàn diện cùng vô số công cụ hỗ trợ đắc lực
MSI có thể chuyển sang dùng chip AMD cho dòng máy Claw kế tiếp

MSI có thể chuyển sang dùng chip AMD cho dòng máy Claw kế tiếp

14 giờ trước
Thông tin rò rỉ cho thấy MSI đang cân nhắc thay thế vi xử lý Intel bằng AMD Ryzen Z2 Extreme cho thế hệ máy chơi game cầm tay Claw trong tương lai.
Netflix thử nghiệm tính năng tìm kiếm AI dựa trên cảm xúc

Netflix thử nghiệm tính năng tìm kiếm AI dựa trên cảm xúc

19 giờ trước
Theo TechSpot, Netflix đang triển khai thử nghiệm một tính năng tìm kiếm mới ứng dụng công nghệ trí tuệ nhân tạo (AI) của OpenAI
Google dừng hỗ trợ, hàng triệu điện thoại Android gặp nguy hiểm

Google dừng hỗ trợ, hàng triệu điện thoại Android gặp nguy hiểm

19 giờ trước
Hàng triệu thiết bị Android đang đối mặt với nguy hiểm sau khi Google chính thức ngừng hỗ trợ các phiên bản Android 12 và 12L từ 31.3.2025.
One UI 7 chậm chạp khiến Samsung mất vị thế dẫn đầu thế giới Android

One UI 7 chậm chạp khiến Samsung mất vị thế dẫn đầu thế giới Android

19 giờ trước
Công ty Hàn Quốc nổi bật với khả năng cung cấp các bản cập nhật nhanh chóng và các bản vá bảo mật cho điện thoại, đồng hồ và máy tính bảng.
Google đặt dấu chấm hết cho điện thoại Android 16 GB

Google đặt dấu chấm hết cho điện thoại Android 16 GB

19 giờ trước
Động thái này được xem là một nỗ lực đáng kể của Google nhằm cải thiện trải nghiệm người dùng, đặc biệt là trên các dòng điện thoại Android thuộc phân khúc giá rẻ.
Microsoft gỡ bỏ 'rào cản' cập nhật Windows 11 24H2 sau 6 tháng

Microsoft gỡ bỏ 'rào cản' cập nhật Windows 11 24H2 sau 6 tháng

21 giờ trước
Theo Neowin, những người dùng Windows 11 đang gặp khó khăn trong việc nâng cấp lên phiên bản mới nhất 24H2 vừa đón một tin tức đáng mừng.
Người dùng Galaxy tại Việt Nam bắt đầu nhận One UI 7

Người dùng Galaxy tại Việt Nam bắt đầu nhận One UI 7

21 giờ trước
Người dùng các thiết bị Galaxy đời cũ tại Việt Nam sẽ bắt đầu được trải nghiệm những nâng cấp của One UI 7 từ ngày 14.4.
Các thiết bị hiện có thể nhận được Android 16 beta

Các thiết bị hiện có thể nhận được Android 16 beta

21 giờ trước
Trong khi nhiều thương hiệu Android vẫn đang hoàn tất việc triển khai Android 15, Google đã đẩy nhanh việc phát triển Android 16.

Có thể bạn quan tâm

"Bắt gọn" nhóm tội phạm tống tiền ca sĩ nổi tiếng, có gì nhạy cảm mà đòi đến 9 tỷ đồng?

"Bắt gọn" nhóm tội phạm tống tiền ca sĩ nổi tiếng, có gì nhạy cảm mà đòi đến 9 tỷ đồng?

Sao châu á

2 phút trước
Vào ngày 16/4, Phòng Hình sự số 7 của Văn phòng Công tố Trung ương Seoul đã truy tố 1 người đàn ông họ Hong. Người này bị buộc tội tống tiền theo Đạo luật trừng phạt các hành vi bạo lực.
Ai cũng biết rang cơm nhưng muốn hạt cơm vàng giòn cần bí quyết này

Ai cũng biết rang cơm nhưng muốn hạt cơm vàng giòn cần bí quyết này

Ẩm thực

6 phút trước
Chỉ cần thêm bước này trước khi rang, hạt cơm sẽ vàng giòn bên ngoài, mềm ngon bên trong. Hãy tham khảo bài viết dưới đây nhé!
9 mỹ nhân cổ trang đẹp nhất Việt Nam: Lan Ngọc chỉ xếp thứ 3, hạng 1 không có đối thủ suốt 12 năm

9 mỹ nhân cổ trang đẹp nhất Việt Nam: Lan Ngọc chỉ xếp thứ 3, hạng 1 không có đối thủ suốt 12 năm

Hậu trường phim

29 phút trước
Những mỹ nhân từng thử sức với cổ trang đều để lại dấu ấn riêng, dù có người chỉ xuất hiện một lần. Dưới đây là 9 mỹ nhân cổ trang ấn tượng nhất trên màn ảnh Việt.
Công bố ca khúc chưa từng phát hành của Đặng Lệ Quân

Công bố ca khúc chưa từng phát hành của Đặng Lệ Quân

Nhạc quốc tế

32 phút trước
Nhân kỷ niệm 30 năm ngày mất của Đặng Lệ Quân, một nhạc phẩm phòng thu của giọng ca huyền thoại sẽ lần đầu ra mắt công chúng.
TASS: Cựu Thống đốc vùng Kursk của Nga bị bắt giữ

TASS: Cựu Thống đốc vùng Kursk của Nga bị bắt giữ

Thế giới

40 phút trước
"Ông Smirnov và Dedov đã bị khởi tố hình sự theo Khoản 4, Điều 159 cuat Bộ luật Hình sự Liên bang Nga, với cáo buộc liên quan đến hành vi gian lận. Hiện cả hai quan chức này đều đã bị bắt giữ", nguồn tin cho biết.
Người phụ nữ bị bắt cùng 24,8kg ma túy và 1 khẩu súng

Người phụ nữ bị bắt cùng 24,8kg ma túy và 1 khẩu súng

Pháp luật

43 phút trước
Vào lúc 10h30 ngày 15/4, lực lượng chức năng bắt quả tang đối tượng Quỳnh đang giao ma túy cho tài xế xe ôm dịch vụ giao hàng nhanh, thu giữ khoảng 200g ma túy (loại Ketamine) và 50 viên thuốc lắc.
Gắp ký sinh trùng 10cm trong mắt người phụ nữ

Gắp ký sinh trùng 10cm trong mắt người phụ nữ

Sức khỏe

44 phút trước
Nguồn lây nhiễm ký sinh trùng thường bắt nguồn từ các thói quen ăn uống và sinh hoạt thiếu an toàn như ăn thịt tái, tiết canh, rau sống không rửa kỹ, uống nước lã hoặc không tẩy giun định kỳ.
Chăm mẹ vợ một tuần, bà liền làm di chúc để lại hết tài sản cho tôi: Điều kiện kèm theo mới trớ trêu và khó chấp nhận

Chăm mẹ vợ một tuần, bà liền làm di chúc để lại hết tài sản cho tôi: Điều kiện kèm theo mới trớ trêu và khó chấp nhận

Góc tâm tình

1 giờ trước
Khi mẹ vợ lập di chúc để lại tài sản cho mình, tôi bàng hoàng, không thể nào tin nổi. Bố vợ tôi qua đời 2 năm trước. Từ đó, sức khỏe của mẹ vợ cũng giảm sút thấy rõ.
Hoa hậu H'Hen Niê trồng rừng, Hòa Minzy hạnh phúc vì được gặp Chủ tịch nước

Hoa hậu H'Hen Niê trồng rừng, Hòa Minzy hạnh phúc vì được gặp Chủ tịch nước

Sao việt

7 giờ trước
Ca sĩ Hòa Minzy chia sẻ hình ảnh hạnh phúc khi được gặp Chủ tịch nước Lương Cường; vợ chồng hoa hậu H Hen Niê cùng nhau trồng rừng.
Ngôi sao Nick Carter nhóm Backstreet Boys bị cáo buộc tấn công tình dục lần thứ tư

Ngôi sao Nick Carter nhóm Backstreet Boys bị cáo buộc tấn công tình dục lần thứ tư

Sao âu mỹ

7 giờ trước
Nick Carter nhóm Backstreet Boys bị cáo buộc tấn công tình dục lần thứ tư sau khi một phụ nữ tố cáo anh cưỡng hiếp cô 2 lần khi mới 19 tuổi.
Hồ Hoài Anh trở lại, góp mặt trong dự án đặc biệt của Đông Nhi

Hồ Hoài Anh trở lại, góp mặt trong dự án đặc biệt của Đông Nhi

Nhạc việt

8 giờ trước
Sau thời gian im ắng, Hồ Hoài Anh được công bố đảm nhận vai trò tổng đạo diễn album vol.4 Theater Of Dreams của ca sĩ Đông Nhi.