Imperva’dan siber güvenlik araştırmacıları, popüler sosyal medya uygulaması TikTok’ta, tehdit aktörlerinin kimlik hırsızlığı saldırıları, kimlik avı veya şantaj için kullanılmak üzere kurban cihazlardan hassas verileri sızdırmasına izin verebilecek bir kusur ortaya çıkardı.

O zamandan beri düzeltilen güvenlik açığı, uygulamanın gelen mesajları işleme biçiminde bulundu. Yöntemi açıklayan araştırmacılar, saldırganların PostMessage API aracılığıyla TikTok web uygulamasına herhangi bir güvenlik önlemini geçebilecek kötü niyetli bir mesaj gönderebileceğini söyledi.



işletim-sistemi-1