Do you want to remove all your recent searches?

All recent searches will be deleted

Watch fullscreen

一個連結所有秘密影片全上傳 國際版抖音傳重大漏洞

TomoNews TW
TomoNews TW
5 days ago|6 views
熱門軟體抖音,被發現有許多安全缺陷。網路安全公司「Check Point」調查了分享影片平台的app抖音,並發現幾個重大的漏洞。在一份報告中,該公司研究專家指出,駭客能用抖音網頁上的功能,存取用戶的帳號。這個功能原本是讓用戶輸入他們的電話號碼,這樣便能收到下載抖音的連結。駭客能用這個漏洞,改變下載的URL,傳送SMS詐騙訊息,訊息中含有由攻擊者創造的惡意連結。這讓攻擊者能存取用戶的帳號,並且用該帳號送出要求。攻擊者能這樣操縱用戶的貼文,像是刪掉他們的影片,或是用他們的帳號上傳未經授權的影片。駭客還可能擁有權限,改變用戶影片隱私設定,把私人影片改為公開。研究人員還發現,攻擊者可以用JavaScript代碼,查閱用戶相關的敏感資訊,包括email、付款資訊或生日。根據BBC報導,Check Point表示,他們已經在去年11月,向抖音的母公司「字節跳動」提出這些漏洞。抖音表示,這些安全漏洞,在最新的app版本都已經修復完成。

Browse more videos