Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘Yüksek önem derecesine sahip’ bir TikTok güvenlik açığı, tek tıklamayla hesabın ele geçirilmesine izin verdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘Yüksek önem derecesine sahip’ bir TikTok güvenlik açığı, tek tıklamayla hesabın ele geçirilmesine izin verdi

Liste

‘Yüksek önem derecesine sahip’ bir TikTok güvenlik açığı, tek tıklamayla hesabın ele geçirilmesine izin verdi

teknomers
Son güncelleme: 31 Ağustos 2022 19:07
teknomers
Paylaş
Paylaş


Android için TikTok uygulamasındaki bir güvenlik açığı, saldırganların kötü amaçlı bir bağlantıya tıklayan herhangi bir hesabı ele geçirmesine ve potansiyel olarak platformun yüz milyonlarca kullanıcısını etkilemesine izin verebilirdi.

Tek tıklamayla istismarın ayrıntıları bugün bir basın toplantısında açıklandı. Blog yazısı Microsoft’un 365 Defender Araştırma Ekibindeki araştırmacılardan. Güvenlik açığı Microsoft tarafından TikTok’a açıklandı ve o zamandan beri yamalandı.

Hata ve bunun sonucunda ortaya çıkan ve “yüksek önemde güvenlik açığı” olarak adlandırılan saldırı, özel hazırlanmış bir bağlantıya tıkladıktan sonra, Android’deki herhangi bir TikTok kullanıcısının hesabını bilgisi olmadan ele geçirmek için kullanılmış olabilir. Bağlantı tıklandıktan sonra saldırgan, video yükleme ve yayınlama, diğer kullanıcılara mesaj gönderme ve hesapta depolanan özel videoları görüntüleme dahil olmak üzere hesabın tüm temel işlevlerine erişebilir.

Google Play Store’da toplamda 1,5 milyardan fazla indirilen Android TikTok uygulamasının tüm küresel türevlerini etkilediği için potansiyel etki çok büyüktü. Ancak, geniş ölçekte istismar edildiğine dair bir kanıt yok. Keşif ve ifşa ile ilgili araştırmacılar, hızlı bir yanıt için TikTok’u övdü.

Microsoft Defender for Endpoint güvenlik araştırması ortak direktörü Tanmay Ganacharya, “Onlara güvenlik açığı hakkında bilgi verdik ve bu sorunu çözmeye yardımcı olmak için işbirliği yaptık” dedi. Sınır. “TikTok hızlı bir şekilde yanıt verdi ve güvenlik ekibinin verimli ve profesyonel kararını takdir ediyoruz.”

Blog gönderisinde yayınlanan ayrıntılara göre, güvenlik açığı aşağıdakileri etkiledi: derin bağlantı Android uygulamasının işlevselliği. Bu derin bağlantı işleme, işletim sistemine, bir web sayfasına yerleştirilmiş bir HTML “Bu hesabı takip et” düğmesini tıkladıktan sonra bir kullanıcıyı takip etmek için Twitter uygulamasını açmak gibi belirli uygulamaların bağlantıları belirli bir şekilde işlemesine izin vermesini söyler.

Bu bağlantı işleme, bir uygulama belirli bir bağlantıyı yüklediğinde gerçekleştirilen eylemleri kısıtlaması gereken bir doğrulama sürecini de içerir. Ancak araştırmacılar, bu doğrulama sürecini atlamanın ve uygulama içinde potansiyel olarak silaha dönüştürülebilir bir dizi işlevi yürütmenin bir yolunu buldular.

Bu işlevlerden biri, belirli bir kullanıcı hesabına bağlı bir kimlik doğrulama belirtecini almalarına izin vererek, parola girmeye gerek kalmadan etkin bir şekilde hesap erişimi sağlar. Bir kavram kanıtı saldırısında, araştırmacılar, tıklandığında bir TikTok hesabının biyografisini “GÜVENLİK İHLALİ” olarak değiştiren kötü niyetli bir bağlantı oluşturdular.

Güvenliği ihlal edilmiş bir hesabın ekran görüntüsü.
Microsoft

Neyse ki güvenlik açığı tespit edildi ve Microsoft, teknoloji platformları ve satıcılar arasındaki işbirliği ve koordinasyonun önemini vurgulamak için bu fırsatı kullandı.

Microsoft’tan Dimitrios Valsamaras, “Platformlar arasındaki tehditlerin sayısı ve karmaşıklığı artmaya devam ettikçe, kullanılan platform veya cihaz ne olursa olsun, kullanıcıların bilgi işlem deneyiminin güvenliğini sağlamaya yardımcı olmak için güvenlik açığı açıklamaları, koordineli yanıt ve diğer tehdit istihbaratı paylaşımı biçimlerine ihtiyaç duyulmaktadır” dedi. blog yazısında. Herkes için daha iyi koruma sağlamak amacıyla tehditler hakkında araştırma ve istihbarat paylaşmak için daha geniş güvenlik topluluğuyla birlikte çalışmaya devam edeceğiz” dedi.

TikTok uygulamasının şu ana kadar herhangi bir büyük saldırıya uğramadığı bilinmese de, bazı eleştirmenler bunu başka nedenlerle bir güvenlik riski olarak nitelendirdi.

Son zamanlarda, TikTok’un ana şirketi ByteDance’deki Çin merkezli mühendislerin ABD kullanıcılarının verilerine ne ölçüde erişilebileceği konusunda endişeler dile getirildi. Temmuz ayında, Senato İstihbarat Komitesi liderleri, FTC başkanı Lina Khan’ı TikTok’u soruşturmaya çağırdı.

TikTok, gelen sorulara yanıt vermedi Sınır yayın zamanına göre.



genel-2

Çıkış Tarihi, Oyuncu Değişiklikleri ve Bildiğimiz Her Şey
‘Les Bronzés’ ve ‘Mösyö Hire’ filmlerindeki Fransız Aktör Michel Blanc 72 Yaşında Öldü
Zuckerberg’in Trump Bet için gerçek anı
Sert adım: Signal AB’den tamamen çekilme tehdidinde bulunuyor
Antler East Africa, erken aşamadaki girişimlere yatırım yapmak için 13,5 milyon dolarlık fonu kapattı
ETİKETLENDİ:#TiktokAçığıBirderecesineeleGeçirilmesinegüvenlikhesabınİzinönemsahiptektıklamaylaverdiYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale The Last of Us Part 1 PS5 İncelemesi: Kesinlikle Muhteşem, Ama Overpriced
Sonraki Makale Yeni AMD teknolojisi, Intel teknolojisi ile aynı üründe çalışabilecek. AMD EXPO, XMP 3.0 ile birlikte aynı DDR5 modüllerinde mevcut olabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Intel’in yeni Raptor Lake Next’i 20 çekirdekle gelecek, 10 çekirdekli özel model de var
Donanım
Tomb Raider’ın Yeni Serisi, Oyun Deneyimini Derinleştiriyor
Oyun
Kritik: FBI, 1 Milyon URL ile Güçlü AI Phishing Hizmetini Çökertti
Siber Güvenlik
Sonos Play: Masa ve Mutfak İçin Tercihim Oldu
Genel
Amazon’un veri merkezleri, ABD’nin sulama suyunun %0.075’ini tüketiyor.
Donanım
Çizgi Roman Dünyasına Renk Katacak Yeni Oyun İle Tanışın
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?