Vulnerabilidade encontrada no TikTok que permitia que contas fossem invadidas por meio de um link malicioso

Uma vulnerabilidade de “alta gravidade” foi descoberta no serviço de vídeo curto TikTok, que pode permitir que invasores obtenham acesso à conta de um usuário com um único clique.

Fonte da imagem: Nick Barclay / The Verge

A vulnerabilidade foi descoberta no aplicativo TikTok para Android pela equipe de pesquisa do Microsoft 365 Defender, que compartilhou os detalhes da vulnerabilidade em seu blog. O usuário só precisava clicar em um link malicioso e o invasor assumiu o controle de sua conta com a capacidade de fazer upload e publicar vídeos, enviar mensagens para outros usuários e visualizar vídeos privados armazenados na conta.

A Microsoft relatou uma vulnerabilidade ao TikTok que afetou a funcionalidade de links diretos no aplicativo Android, e o serviço a corrigiu prontamente. “O TikTok respondeu rapidamente e agradecemos a resposta eficiente e profissional da equipe de segurança”, disse Tanmay Ganacharya, diretor parceiro de pesquisa de segurança do Microsoft Defender for Endpoint, ao The Verge.

Fonte da imagem: The Verge

A porta-voz do TikTok, Maureen Shanahan, observou que o aplicativo TikTok para Android foi baixado mais de 1,5 bilhão de vezes na Google Play Store, portanto, o dano dessa vulnerabilidade pode ser enorme. No entanto, não há evidências de que alguém tenha aproveitado esse bug.

avalanche

Postagens recentes

A Apple atualizou o Xcode introduzindo a codificação intuitiva com agentes da OpenAI e da Anthropic AI.

A Apple continua a desenvolver a plataforma Xcode, que automatiza o processo de escrita, edição…

4 horas atrás

A “data de morte” do ChromeOS foi revelada — o Google fornecerá um período razoável de suporte para o sistema operacional em fase final de desenvolvimento.

O Google planeja descontinuar completamente seu sistema operacional ChromeOS até 2034, substituindo-o por uma nova…

6 horas atrás

A Epic Games Store está ficando mais rápida e fácil de usar.

A Epic Games planeja redesenhar completamente a arquitetura principal de seu launcher e revelar os…

6 horas atrás

A Western Digital anunciou a data de lançamento de seus HDDs de 100 TB, com os modelos de 40 a 44 TB com HAMR quase prontos.

Durante sua apresentação para investidores no Innovation Day, a Western Digital revelou seus planos. A…

6 horas atrás

The Outer Worlds 2 e Avowed não corresponderam às expectativas da Microsoft, mas isso não significa o fim para a Obsidian.

O estúdio Obsidian Entertainment, pertencente à Microsoft, lançou três projetos em 2025 — o jogo…

8 horas atrás

A Snowflake agora colaborará diretamente com a OpenAI, sem passar pela Microsoft.

A Snowflake, empresa de ciência de dados com IA baseada em nuvem, anunciou uma parceria…

12 horas atrás