抖音存在严重安全漏洞?海外版已修复,国内的会受到影响吗?( 三 )
根据报道称 , 该漏洞的发现者是一个名为Check Point的以色列安全公司 。 该公司有很多研究人员 , 做着类似于“白帽黑客”的事——找出一些应用的漏洞 , 向发布应用的公司提交这些漏洞并将此信息公布给大众 。
攻击者会伪装成TikTok官方给用户发短信 , 并引导其点击非法链接 。 当用户打开TikTok官网时 , 会有一个输入框可以输入手机号码 , 以获得含有TikTok下载链接的短信 。 攻击者是可以使用代理工具(如burpsuite)捕获这一请求 , 然后以TikTok官方的名义将一条带有非法链接的短信发送给用户 。
(上图是合法地址 , 下图是非法地址)
针对该安全漏洞 , TikTok安全团队负责人Luke Deshotels表示 , “TikTok致力于保护用户数据 , 像许多组织一样 , 我们鼓励负责任的安全研究人员在公开披露之前私下向我们披露零日漏洞(zero day vulnerabilities) , Check Point也证实所有报告的问题在TikTok最新版本中进行了修复 。 我们希望这次成功的解决过程将鼓励安全研究人员在未来的合作 。 ”而且 , TikTok也确实在12.13号也进行了一次更新 。
推荐阅读
- 地下城与勇士|DNF:存在感超低的100级副本!已更新9个月,却没刷过1次
- |仙人兜的加强毫无存在感?策划小李变得更谨慎,就是怕强度超纲!
- 传奇世界|传奇世界:盘点当年出现过哪些漏洞,有一个至今都存在?
- 抖音|正在火热追我的富二代,在得知我生日后突然消失不见,到底为什么
- 梦幻西游|梦幻西游:客户端检测可能存在木马要怎么办,需要重装系统吗?
- 精灵宝可梦|《宝可梦BDSP》偷跑,玩家发现游戏存在大量bug
- |大话2经典版:这两位神壕可以说是游戏里暴力美学“典范”的存在了!
- 大话西游2|大话西游2:这么全面的万金油神兽从鎏金宝鉴系列里可以说是”大哥“的存在了!
- LGD|Hero卡位赛回光返照,不敌LGD零胜率退场,原来血脉压制真的存在
- |天龙怀旧服:卡69满六少林,同等级中爸爸的存在,团战单挑都要命