Tiktok + Zeroday = fiók feltörések

2024. június 06. 19:29 - Csizmazia Darab István [Rambo]

Több, komoly követőtáborral rendelkező felhasználói fiók esett áldozatul a legutóbbi támadásban, elesett például a CNN, a SONY és Paris Hilton oldala is.

A beszámolók szerint a TikTok alkalmazáson belüli közvetlen privát üzenetekkel terjedt a nulladik napi kártékony kód, amely felhasználói beavatkozás nélkül fertözőtt: vagyis a rosszindulatú üzenet megnyitásán túl nem igényelt külön letöltést, plusz kattintást, vagy bármilyen egyéb extra műveletet a felhasználóktól.

Az eltérített fiókok száma állítólag kis számú, ám elsősorban kiemelt szereplőket céloztak meg vele a támadók.

A TikTok szóvívője hivatalosan is megerősítette az incidens tényét, és jelezte, hogy intézkedéseket tettek a támadás megállítására és a jövőbeni megelőzése érdekében. Közvetlenül együttműködnek az érintett fióktulajdonosokkal a hozzáférés mielőbbi visszaállítása érdekében.

Az viszont nem derült ki, hogy a támadási kampány jelenleg is zajlik-e még.

A dolog tétje amiatt is érdekes, hogy novemberben elnökválasztás lesz az USA-ban, így az olyan kiemelt szereplők fiójai, mint például amilyen a CNN, komoly hatást képesek gyakorolni a választókra, így nem mindegy, képesek lesznek-e biztonságosan működni az őszi esemény előtt.

Közben pedig zajlik az a vita is, amely a közösségi média alkalmazás betiltását szorgalmazza az Egyesült Államokban, amennyiben az 270 napon belül nem kerül át a kínai tulajdonosoktól.

Szólj hozzá!

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása