4/6/2024
Wystarczy otworzyć wiadomość na “privie” aby stracić konto. Przejęte zostały profile CNN i Paris Hilton. Poszkodowany jest też profil Sony.
Szczegóły podatności, którą do przejęcia kont wykorzystali atakujący nie są znane, ale atak dotyczy osób korzystających z aplikacji mobilnej TikToka. Przejęcie kilku kont w wypowiedzi dla Forbes potwierdził Alex Haurek z TikToka, informując że TikTok ściśle współpracuje z CNN w sprawie odzyskania dostępu do konta. Cokolwiek to znaczy…
Co ciekawe, na razie atakujący nie opublikowali też żadnych treści na przejętych profilach. Być może rodzaj ataku na to nie pozwala? Póki co — jeśli korzystacie z TikToka — sugerujemy powstrzymanie się od zaglądania do wiadomości prywatnych.
Zaktualizujemy ten artykuł, kiedy będzie wiadomo coś więcej w tej sprawie.
A może to nie był bug ale ficzer… :)
Czy wiadomo coś czy załatali tę ziurę?
No nieźle, kilkaset milionów pobrań a tu luka.