CNBC cảnh báo người dùng Tiktok: Ứng dụng có quá nhiều lỗ hổng, tin tặc dễ dàng tấn công

10/01/2020 10:34
Công ty bảo mật không gian mạng Check Point cho biết họ đã tìm thấy lỗ hổng có thể cho phép tin tặc kiểm soát tài khoản TikTok và thao túng nội dung, tải lên và xóa video và tiết lộ thông tin cá nhân như địa chỉ email cá nhân – CNBC cho biết.

Dù nền tảng thuộc sở hữu của Trung Quốc này đã xem xét kỹ lưỡng vấn đề bảo mật, nhưng phát hiện này sẽ là cơ sở để các cuộc tranh luận nổ ra, đặc biệt là từ các chính trị gia Mỹ, rằng TikTok - thuộc sở hữu của công ty Trung Quốc ByteDance - là một mối đe dọa an ninh quốc gia.

Công ty an ninh mạng Check Point nhận thấy rằng tin nhắn văn bản tiêu chuẩn có thể được gửi tới bất kỳ số điện thoại nào dưới danh nghĩa là thay mặt TikTok. Trên trang web riêng của ứng dụng này có một chức năng cho phép người dùng gửi tin nhắn văn bản cho chính họ để họ có thể tải ứng dụng này xuống.

Lợi dụng chức năng này, kẻ tấn công sẽ có thể tạo ra một tin nhắn văn bản giả mạo có vẻ là từ TikTok, nhưng thực sự lại chứa một liên kết độc hại. Khi người dùng nhấp vào liên kết, tin tặc có thể kiểm soát tài khoản.

Ngoài ra còn có một lỗ hổng trong miền web TikTok có thể cho phép kẻ tấn công chèn mã độc. Điều này đã được sử dụng để lấy thông tin cá nhân của người dùng.

Check Point cho biết họ đã tiết lộ những phát hiện này cho TikTok và các lỗi đã được vá.

"TikTok cam kết bảo vệ dữ liệu người dùng. Giống như nhiều tổ chức khác, chúng tôi khuyến khích các nhà nghiên cứu bảo mật có trách nhiệm tiết lộ riêng tư các lỗ hổng zero day (các lỗ hổng phần mềm hoặc phần cứng chưa được biết đến và khắc phục) tới chúng tôi"- Luke Deshotels thuộc đội bảo mật của TikTok cho biết trong một thông báo.

"Trước khi tiết lộ công khai, Check Point đã đồng ý rằng tất cả các vấn đề được báo cáo đã được khắc phục trong phiên bản ứng dụng mới nhất của chúng tôi. Chúng tôi hy vọng rằng giải pháp này sẽ khuyến khích sự hợp tác với các nhà nghiên cứu bảo mật trong tương lai."

Tuy nhiên, khắc phục các lỗ hổng bảo mật dường như không làm giảm bớt mối lo ngại của các nhà lập pháp Hoa Kỳ, những người đã cho rằng ứng dụng này có thể là một mối đe dọa an ninh quốc gia.

TikTok cũng là chủ đề đánh giá an ninh quốc gia của Ủy ban Đầu tư nước ngoài tại Hoa Kỳ (CFIUS) trong việc Tiktok mua lại ứng dụng Musica.ly hồi năm 2017. Cuộc điều tra xuất phát một phần từ những mối nguy hiểm mà ủy ban nhận thấy từ việc chính phủ Trung Quốc truy cập vào dữ liệu ứng dụng và hồ sơ người dùng.

Tin mới

Vụ "Nhà kho xây trên đất công ở Gia Lai": Người dân tố cáo bí thư xã
43 phút trước
Liên quan đến vụ việc xây nhà kho trên đất công ở Gia Lai, người dân tiếp tục tố cáo bí thư xã có dấu hiệu bao che.
Tổng thống Donald Trump kiện New York Times, đòi bồi thường 15 tỉ USD
45 phút trước
Tổng thống Mỹ Donald Trump đệ đơn kiện New York Times cùng 4 phóng viên của tờ báo, yêu cầu bồi thường 15 tỉ USD vì hành vi "phỉ báng".
Sau khi Long Thành hoàn tất, một sân bay cách đó 40km có thể nhắm tới nhóm thị trường 60 tỷ USD
4 phút trước
Sân bay Long Thành sắp đến thời khắc quan trọng.
Tập đoàn T&T của Bầu Hiển muốn làm khu đô thị 1,2 tỷ USD tại địa phương sắp trở thành thành phố trực thuộc Trung ương
5 phút trước
Sau Hà Nội và Cà Mau, Tập đoàn T&T của Bầu Hiển đề xuất làm khu đô thị gần 32.000 tỷ đồng tại tỉnh Bắc Ninh.
Cựu quan chức Mỹ ra điều kiện để trở thành Chủ tịch Fed tiếp theo
25 phút trước
Ông Bullard cho biết, ông sẵn sàng đảm nhận vai trò Chủ tịch Fed nếu có đủ điều kiện để đạt được thành công.

Tin cùng chuyên mục

iOS 26 ra mắt, 3 mẫu điện thoại bị "khai tử", những dòng iPhone nào được hỗ trợ?
2 giờ trước
Apple đã chính thức phát hành iOS 26, bản cập nhật phần mềm lớn tiếp theo cho iPhone, vào ngày hôm nay. Tuy nhiên, không phải tất cả các mẫu iPhone đều tương thích với phiên bản mới này.
Giá cà phê hôm nay 17-9: Giảm nhẹ, cà phê Brazil khó sang Mỹ, đổ sang EU
3 giờ trước
Giá cà phê hôm nay điều chỉnh giảm nhẹ sau 4 phiên tăng liên tiếp trên sàn với Robusta
Xe hybrid bán chạy tháng 8 tại Việt Nam: CR-V bất ngờ lên đỉnh, Yaris Cross tăng mạnh nhưng nhiều mẫu xe Toyota lao dốc
4 giờ trước
Honda CR-V có tháng đầu tiên đứng đầu phân khúc xe hybrid, trong khi các mẫu xe hybrid từ Toyota lại có tình hình kinh doanh đi xuống.
Lãnh đạo hãng bay quen thuộc với người Việt khen máy bay Trung Quốc “tuyệt vời”, có thể sớm chốt đơn
6 giờ trước
Hãng bay này rất quen thuộc với người ưa xê dịch ở Việt Nam.