CNBC cảnh báo người dùng Tiktok: Ứng dụng có quá nhiều lỗ hổng, tin tặc dễ dàng tấn công

10/01/2020 10:34
Công ty bảo mật không gian mạng Check Point cho biết họ đã tìm thấy lỗ hổng có thể cho phép tin tặc kiểm soát tài khoản TikTok và thao túng nội dung, tải lên và xóa video và tiết lộ thông tin cá nhân như địa chỉ email cá nhân – CNBC cho biết.

Dù nền tảng thuộc sở hữu của Trung Quốc này đã xem xét kỹ lưỡng vấn đề bảo mật, nhưng phát hiện này sẽ là cơ sở để các cuộc tranh luận nổ ra, đặc biệt là từ các chính trị gia Mỹ, rằng TikTok - thuộc sở hữu của công ty Trung Quốc ByteDance - là một mối đe dọa an ninh quốc gia.

Công ty an ninh mạng Check Point nhận thấy rằng tin nhắn văn bản tiêu chuẩn có thể được gửi tới bất kỳ số điện thoại nào dưới danh nghĩa là thay mặt TikTok. Trên trang web riêng của ứng dụng này có một chức năng cho phép người dùng gửi tin nhắn văn bản cho chính họ để họ có thể tải ứng dụng này xuống.

Lợi dụng chức năng này, kẻ tấn công sẽ có thể tạo ra một tin nhắn văn bản giả mạo có vẻ là từ TikTok, nhưng thực sự lại chứa một liên kết độc hại. Khi người dùng nhấp vào liên kết, tin tặc có thể kiểm soát tài khoản.

Ngoài ra còn có một lỗ hổng trong miền web TikTok có thể cho phép kẻ tấn công chèn mã độc. Điều này đã được sử dụng để lấy thông tin cá nhân của người dùng.

Check Point cho biết họ đã tiết lộ những phát hiện này cho TikTok và các lỗi đã được vá.

"TikTok cam kết bảo vệ dữ liệu người dùng. Giống như nhiều tổ chức khác, chúng tôi khuyến khích các nhà nghiên cứu bảo mật có trách nhiệm tiết lộ riêng tư các lỗ hổng zero day (các lỗ hổng phần mềm hoặc phần cứng chưa được biết đến và khắc phục) tới chúng tôi"- Luke Deshotels thuộc đội bảo mật của TikTok cho biết trong một thông báo.

"Trước khi tiết lộ công khai, Check Point đã đồng ý rằng tất cả các vấn đề được báo cáo đã được khắc phục trong phiên bản ứng dụng mới nhất của chúng tôi. Chúng tôi hy vọng rằng giải pháp này sẽ khuyến khích sự hợp tác với các nhà nghiên cứu bảo mật trong tương lai."

Tuy nhiên, khắc phục các lỗ hổng bảo mật dường như không làm giảm bớt mối lo ngại của các nhà lập pháp Hoa Kỳ, những người đã cho rằng ứng dụng này có thể là một mối đe dọa an ninh quốc gia.

TikTok cũng là chủ đề đánh giá an ninh quốc gia của Ủy ban Đầu tư nước ngoài tại Hoa Kỳ (CFIUS) trong việc Tiktok mua lại ứng dụng Musica.ly hồi năm 2017. Cuộc điều tra xuất phát một phần từ những mối nguy hiểm mà ủy ban nhận thấy từ việc chính phủ Trung Quốc truy cập vào dữ liệu ứng dụng và hồ sơ người dùng.

Tin mới

Còn chưa ra mắt, một doanh nghiệp vận tải đã 'chốt đơn' 10 chiếc xe hybrid đầu tiên của BYD để chạy taxi
3 giờ trước
Mẫu xe hybrid đầu tiên của BYD có khả năng tiết kiệm nhiên liệu ấn tượng cùng phạm vi di chuyển 1.200 km.
Khám xét, thu hơn 24.000 hộp kẹo Kera vụ Hằng Du mục, Quang Linh Vlogs
3 giờ trước
Khám xét tại trụ sở Công ty CP Asia Life ở phường An Phú (TP.Thủ Đức, TP.HCM), công an thu hơn 24.000 hộp kẹo Kera và nhiều tang vật có liên quan.
Giá bạc miếng trong nước lao dốc sau khi lập đỉnh, mất hơn 10% chỉ trong 1 tuần
11 giờ trước
Giá bạc thỏi loại 1 lượng đã giảm xuống mức thấp nhất trong vòng 1 tháng qua.
Giá cà phê hôm nay 5/4: Giảm mạnh ở cả trong nước và trên thế giới
11 giờ trước
Giá cà phê hôm nay 5/4 ghi nhận xu hướng giảm mạnh ở cả thị trường trong nước và trên thế giới, giá nội địa giao dịch cao nhất ở mức 131.200 đồng/kg.
Sáu mặt hàng xuất khẩu chịu tác động mạnh nhất
11 giờ trước
Việc Mỹ áp thuế đối ứng 46% với hàng hóa Việt Nam sẽ tác động tiêu cực tới 15 mặt hàng xuất khẩu chủ lực của nước ta, trong đó có 6 nhóm sản phẩm chịu ảnh hưởng mạnh nhất, Công ty Cổ phần Chứng khoán MB (MBS) nhận định.

Tin cùng chuyên mục

Mazda 6e bắt đầu sản xuất: Phân phối ở nhiều thị trường, có thể về Việt Nam
14 giờ trước
Mazda 6e đã chính thức sản xuất tại Trung Quốc vào đầu tháng 4 này để xuất khẩu xe sang châu Âu và Đông Nam Á.
Honda HR-V 2025 giá khởi điểm cao hơn Mazda CX-5, thêm bản hybrid giá 869 triệu
14 giờ trước
Honda đang từng bước hybrid hoá dải sản phẩm của mình với HR-V là model thứ 3 có phiên bản hybrid bán tại Việt Nam.
Tiếc 50.000 đồng phí đặt hộ, nữ du khách "đi tong" cả chục triệu vì lỗi nhỏ khi tự mua vé máy bay
15 giờ trước
Chỉ vì muốn tiết kiệm vài chục nghìn đồng khi đặt vé máy bay, một nữ du khách đã phải đối mặt với lỗi sai nghiêm trọng khiến toàn bộ chuyến bay của gia đình 3 người đứng trước nguy cơ bị hủy.
Khởi tố Chủ tịch Công ty Cây xanh Công Minh, song bị can đã bỏ trốn
16 giờ trước
Công ty Cây xanh Công Minh đã thực hiện hơn 600 gói thầu trên cả nước, tổng giá trị khoảng hơn 3.500 tỉ đồng, trong đó thanh toán khoảng 3.000 tỉ đồng