CNBC cảnh báo người dùng Tiktok: Ứng dụng có quá nhiều lỗ hổng, tin tặc dễ dàng tấn công

10/01/2020 10:34
Công ty bảo mật không gian mạng Check Point cho biết họ đã tìm thấy lỗ hổng có thể cho phép tin tặc kiểm soát tài khoản TikTok và thao túng nội dung, tải lên và xóa video và tiết lộ thông tin cá nhân như địa chỉ email cá nhân – CNBC cho biết.

Dù nền tảng thuộc sở hữu của Trung Quốc này đã xem xét kỹ lưỡng vấn đề bảo mật, nhưng phát hiện này sẽ là cơ sở để các cuộc tranh luận nổ ra, đặc biệt là từ các chính trị gia Mỹ, rằng TikTok - thuộc sở hữu của công ty Trung Quốc ByteDance - là một mối đe dọa an ninh quốc gia.

Công ty an ninh mạng Check Point nhận thấy rằng tin nhắn văn bản tiêu chuẩn có thể được gửi tới bất kỳ số điện thoại nào dưới danh nghĩa là thay mặt TikTok. Trên trang web riêng của ứng dụng này có một chức năng cho phép người dùng gửi tin nhắn văn bản cho chính họ để họ có thể tải ứng dụng này xuống.

Lợi dụng chức năng này, kẻ tấn công sẽ có thể tạo ra một tin nhắn văn bản giả mạo có vẻ là từ TikTok, nhưng thực sự lại chứa một liên kết độc hại. Khi người dùng nhấp vào liên kết, tin tặc có thể kiểm soát tài khoản.

Ngoài ra còn có một lỗ hổng trong miền web TikTok có thể cho phép kẻ tấn công chèn mã độc. Điều này đã được sử dụng để lấy thông tin cá nhân của người dùng.

Check Point cho biết họ đã tiết lộ những phát hiện này cho TikTok và các lỗi đã được vá.

"TikTok cam kết bảo vệ dữ liệu người dùng. Giống như nhiều tổ chức khác, chúng tôi khuyến khích các nhà nghiên cứu bảo mật có trách nhiệm tiết lộ riêng tư các lỗ hổng zero day (các lỗ hổng phần mềm hoặc phần cứng chưa được biết đến và khắc phục) tới chúng tôi"- Luke Deshotels thuộc đội bảo mật của TikTok cho biết trong một thông báo.

"Trước khi tiết lộ công khai, Check Point đã đồng ý rằng tất cả các vấn đề được báo cáo đã được khắc phục trong phiên bản ứng dụng mới nhất của chúng tôi. Chúng tôi hy vọng rằng giải pháp này sẽ khuyến khích sự hợp tác với các nhà nghiên cứu bảo mật trong tương lai."

Tuy nhiên, khắc phục các lỗ hổng bảo mật dường như không làm giảm bớt mối lo ngại của các nhà lập pháp Hoa Kỳ, những người đã cho rằng ứng dụng này có thể là một mối đe dọa an ninh quốc gia.

TikTok cũng là chủ đề đánh giá an ninh quốc gia của Ủy ban Đầu tư nước ngoài tại Hoa Kỳ (CFIUS) trong việc Tiktok mua lại ứng dụng Musica.ly hồi năm 2017. Cuộc điều tra xuất phát một phần từ những mối nguy hiểm mà ủy ban nhận thấy từ việc chính phủ Trung Quốc truy cập vào dữ liệu ứng dụng và hồ sơ người dùng.

Tin mới

Lộ diện công ty kinh doanh tour trực thăng ngắm cảnh TPHCM từ tháng 12 năm 2025
11 giờ trước
Doanh nghiệp sẽ triển khai 3 nhóm sản phẩm chính: tour trực thăng, dịch vụ bay ngắm cảnh và trải nghiệm bay mô hình.
Coolmate của Phạm Chí Nhu hoàn thành vòng gọi vốn Series C từ 3 quỹ lớn châu Á, có tập đoàn may mặc top 3 Hàn Quốc góp mặt
10 giờ trước
Startup Coolmate vừa công bố hoàn thành vòng gọi vốn Series C để phục vụ cho việc mở rộng sang thị trường quần áo nữ, bán hàng trực tiếp cũng như xuất khẩu.
Loạt xe mới dự kiến ra mắt tháng 11: Loạt ô tô tiền tỷ, có mẫu chạy được 100km không cần xăng, và 3 mẫu xe máy quen thuộc của Honda
10 giờ trước
Sau 1 tháng với hàng loạt sự kiện xe mới ra mắt dồn dập, tháng 11 dường như có phần bớt ồn ào hơn. Tuy nhiên, những mẫu xe ra mắt đợt này không vì thế mà giảm sức hút.
Sau Ấn Độ, thêm một cứu tinh quan trọng vừa quay lưng với dầu thô Nga: Là khách hàng lớn tại EU, một loạt nguồn cung thay thế lên ngôi
10 giờ trước
Trước các biện pháp siết chặt xuất khẩu dầu Nga của Mỹ, Liên minh châu Âu (EU) và Anh, quốc gia này bắt đầu hành động.
Xe máy điện đi gần 300km/sạc, cốp to hơn Lead có ưu đãi khủng: Chi 3,5 triệu đã có thể mang xe về
10 giờ trước
Đây là mẫu xe máy điện 'đi xa nhất Việt Nam'.

Tin cùng chuyên mục

Cận cảnh xe máy treo lên trần nhà, hơn 100 hộ dân buộc phải rời nhà khẩn cấp
9 giờ trước
Sáng 3-11, mưa lớn kéo dài từ đêm 2-11 khiến khu dân cư trên đường Mẹ Suốt, phường Hòa Khánh bị ngập nặng.
Xe máy điện giá thấp nhất thị trường
11 giờ trước
Mẫu xe máy điện mới ra mắt này có thể đi quãng đường từ 50km mới cần sạc. Xe không cần bằng lái.
Apple thu hơn 2.500 tỷ đồng trên sàn TMĐT trong quý III/2025
12 giờ trước
Người tiêu dùng đang dần "mở lòng" hơn khi mua sắm các thiết bị điện tử như điện thoại, máy tỉnh bảng, laptop trên các sàn TMĐT.
Giá gạo Việt Nam chạm mức thấp nhất 2 tháng
1 ngày trước
Tuần này, giá gạo Việt Nam đã giảm xuống mức thấp nhất trong hơn hai tháng do nhu cầu yếu và chất lượng lúa mới thu hoạch không cao.