Foi descoberto um bug no TikTok que permitiu que as contas da CNN e Paris Hilton fossem hackeadas

Ficou sabendo que os invasores aproveitaram uma vulnerabilidade rara na plataforma TikTok para obter acesso a contas populares. Os hackers conseguiram assumir o controle da conta da CNN e também tentaram apreender a conta da estrela da mídia americana Paris Hilton.

Fonte da imagem: Solen Feyissa/Unsplash

Segundo fontes, os hackers enviaram mensagens privadas contendo software malicioso aos usuários do TikTok. Assim que o destinatário abrisse a mensagem, os invasores obteriam controle total de sua conta e poderiam publicar e excluir conteúdo, bem como enviar mensagens com malware em nome dos usuários comprometidos, relata Garon.

Um porta-voz da TikTok disse que a empresa corrigiu prontamente a vulnerabilidade e está trabalhando com os proprietários das contas afetadas para restaurar o acesso. Até o momento, são conhecidas apenas duas contas comprometidas, mas o número de vítimas pode ser maior.

Esses ataques são chamados de “ataques de clique zero” e são comumente usados ​​por hackers para espionar celebridades e jornalistas. No caso do TikTok, o objetivo principal parece ter sido o controle total de contas populares.

Embora o incidente já tenha sido resolvido, o TikTok ainda não descobriu exatamente como os invasores conseguiram realizar suas ações e aproveitar a vulnerabilidade da plataforma. Dada a natureza do ataque, não se espera que ele afete os usuários em geral.

avalanche

Postagens recentes

A Meta✴ teve que estender a vida útil de seus servidores devido à falta de memória.

A Meta✴ foi obrigada a estender a vida útil de alguns de seus servidores de…

2 horas atrás

A AST SpaceMobile aumentou em quase cinco vezes a velocidade da internet via satélite para smartphones.

A startup AST SpaceMobile, sediada no Texas e cuja futura constelação de satélites competirá com…

2 horas atrás

Calendário de lançamentos de 11 a 17 de maio: Subnautica 2, Outbound, Directive 8020 e Black Jacket.

Meados de maio se mostrou uma semana surpreendentemente forte. O principal lançamento da semana é…

3 horas atrás

O Google descobriu e bloqueou, pela primeira vez, uma vulnerabilidade de IA que permitia quebrar a autenticação de dois fatores (2FA).

O Google descobriu e bloqueou, pela primeira vez, uma vulnerabilidade zero-day (um método de ataque…

4 horas atrás

A AMD está desenvolvendo uma placa de vídeo Radeon RX 9050 para desktops com 8 GB de memória.

A AMD está preparando mais uma placa de vídeo para desktops da série Radeon RX…

4 horas atrás

Após cinco meses de testes beta, a Samsung lançou a One UI 8.5 para dispositivos Galaxy compatíveis.

A Samsung lançou a versão estável da sua interface de usuário proprietária One UI 8.5…

4 horas atrás