CNBC cảnh báo người dùng Tiktok: Ứng dụng có quá nhiều lỗ hổng, tin tặc dễ dàng tấn công

10/01/2020 10:34
Công ty bảo mật không gian mạng Check Point cho biết họ đã tìm thấy lỗ hổng có thể cho phép tin tặc kiểm soát tài khoản TikTok và thao túng nội dung, tải lên và xóa video và tiết lộ thông tin cá nhân như địa chỉ email cá nhân – CNBC cho biết.

Dù nền tảng thuộc sở hữu của Trung Quốc này đã xem xét kỹ lưỡng vấn đề bảo mật, nhưng phát hiện này sẽ là cơ sở để các cuộc tranh luận nổ ra, đặc biệt là từ các chính trị gia Mỹ, rằng TikTok - thuộc sở hữu của công ty Trung Quốc ByteDance - là một mối đe dọa an ninh quốc gia.

Công ty an ninh mạng Check Point nhận thấy rằng tin nhắn văn bản tiêu chuẩn có thể được gửi tới bất kỳ số điện thoại nào dưới danh nghĩa là thay mặt TikTok. Trên trang web riêng của ứng dụng này có một chức năng cho phép người dùng gửi tin nhắn văn bản cho chính họ để họ có thể tải ứng dụng này xuống.

Lợi dụng chức năng này, kẻ tấn công sẽ có thể tạo ra một tin nhắn văn bản giả mạo có vẻ là từ TikTok, nhưng thực sự lại chứa một liên kết độc hại. Khi người dùng nhấp vào liên kết, tin tặc có thể kiểm soát tài khoản.

Ngoài ra còn có một lỗ hổng trong miền web TikTok có thể cho phép kẻ tấn công chèn mã độc. Điều này đã được sử dụng để lấy thông tin cá nhân của người dùng.

Check Point cho biết họ đã tiết lộ những phát hiện này cho TikTok và các lỗi đã được vá.

"TikTok cam kết bảo vệ dữ liệu người dùng. Giống như nhiều tổ chức khác, chúng tôi khuyến khích các nhà nghiên cứu bảo mật có trách nhiệm tiết lộ riêng tư các lỗ hổng zero day (các lỗ hổng phần mềm hoặc phần cứng chưa được biết đến và khắc phục) tới chúng tôi"- Luke Deshotels thuộc đội bảo mật của TikTok cho biết trong một thông báo.

"Trước khi tiết lộ công khai, Check Point đã đồng ý rằng tất cả các vấn đề được báo cáo đã được khắc phục trong phiên bản ứng dụng mới nhất của chúng tôi. Chúng tôi hy vọng rằng giải pháp này sẽ khuyến khích sự hợp tác với các nhà nghiên cứu bảo mật trong tương lai."

Tuy nhiên, khắc phục các lỗ hổng bảo mật dường như không làm giảm bớt mối lo ngại của các nhà lập pháp Hoa Kỳ, những người đã cho rằng ứng dụng này có thể là một mối đe dọa an ninh quốc gia.

TikTok cũng là chủ đề đánh giá an ninh quốc gia của Ủy ban Đầu tư nước ngoài tại Hoa Kỳ (CFIUS) trong việc Tiktok mua lại ứng dụng Musica.ly hồi năm 2017. Cuộc điều tra xuất phát một phần từ những mối nguy hiểm mà ủy ban nhận thấy từ việc chính phủ Trung Quốc truy cập vào dữ liệu ứng dụng và hồ sơ người dùng.

Tin mới

Quốc gia thu nhập thấp đang bị xếp nhóm "khủng hoảng nợ", nợ vượt 270% GDP
5 giờ trước
Đây là quốc gia bị IMF vào nhóm khủng hoảng nợ.
460 chủ xe máy, xe ô tô có biển số sau nhanh chóng nộp phạt nguội theo Nghị định 168
4 giờ trước
Danh sách được ghi nhận từ ngày 23-31/10, với 231 trường hợp xe ô tô và 229 trường hợp xe mô tô vi phạm.
Người có sức ảnh hưởng ở Trung Quốc phải chứng minh chuyên môn
3 giờ trước
Trung Quốc vừa ban hành quy định mới yêu cầu những người có sức ảnh hưởng trên mạng phải chứng minh trình độ chuyên môn.
Trí tuệ nhân tạo tăng khoảng cách thế hệ trên thị trường lao động Hàn Quốc
3 giờ trước
Sự bùng nổ của trí tuệ nhân tạo (AI) đang làm gia tăng khoảng cách thế hệ trên thị trường lao động Hàn Quốc.
Tượng 'Phúc Long Tụ Bảo' mạ vàng giá hơn nửa tỷ đồng tại Hội chợ Mùa Thu 2025
2 giờ trước
Bức tượng ''Phúc Long Tụ Bảo" mạ vàng 24K do một doanh nghiệp kinh doanh vàng chế tác, đang được bày bán tại Hội chợ Mùa Thu 2025 với mức giá 558 triệu đồng.

Tin cùng chuyên mục

Xe máy điện giá thấp nhất thị trường
25 phút trước
Mẫu xe máy điện mới ra mắt này có thể đi quãng đường từ 50km mới cần sạc. Xe không cần bằng lái.
Apple thu hơn 2.500 tỷ đồng trên sàn TMĐT trong quý III/2025
2 giờ trước
Người tiêu dùng đang dần "mở lòng" hơn khi mua sắm các thiết bị điện tử như điện thoại, máy tỉnh bảng, laptop trên các sàn TMĐT.
Giá gạo Việt Nam chạm mức thấp nhất 2 tháng
17 giờ trước
Tuần này, giá gạo Việt Nam đã giảm xuống mức thấp nhất trong hơn hai tháng do nhu cầu yếu và chất lượng lúa mới thu hoạch không cao.
Honda Wave bản giới hạn được đưa về Việt Nam
19 giờ trước
TPO - Là phiên bản giới hạn được nhập từ Thái Lan, Honda Wave 125 R Special Edition Profender chủ yếu hướng tới khách hàng thích sưu tầm những mẫu xe máy độc lạ.