IT Info
Microsoft ช่วยชีวิตผู้ใช้ TikTok หลังจากรายงานช่องโหว่ที่นำไปสู่การ”จี้บัญชีด้วยคลิกเดียว”
ในขณะที่โลกกำลังเพลิดเพลินกับความนิยมในแอป TikTok ผู้ใช้แพลตฟอร์มแชร์วิดีโอที่มีชื่อเสียงนั้นไม่รู้ว่าพวกเขาเกือบตกเป็นเหยื่อ สู่ช่องโหว่ที่อาจปล่อยให้ผู้ไม่หวังดีละเมิดบัญชีของพวกเขาเมื่อหลายเดือนก่อน โชคดีที่มีการป้องกันก่อนที่จะถูกสังเกตโดยผู้ไม่หวังดีหลังจากที่ Microsoft แจ้งไปยัง TikTok ซึ่งแก้ไขได้ทันที Microsoft พบช่องโหว่ที่ระบุว่า “CVE-2022-28799” และรายงานไปยัง TikTok เมื่อเดือนกุมภาพันธ์ที่ผ่านมา การประสานงานการเปิดเผยช่องโหว่ (CVD) ผ่าน Microsoft Security Vulnerability Research (MSVR) ตามที่ยักษ์ใหญ่ด้านเทคโนโลยีระบุ ปัญหานี้มีสถานะความรุนแรงสูงด้วยคะแนน 8.3 แม้ว่าจะไม่พบหลักฐานว่า CVE-2022-28799 ถูกโจมตีในป่า แต่ช่องโหว่ดังกล่าวทำให้ผู้ใช้ TikTok หลายพันล้านคน บัญชีตกอยู่ในอันตราย โดยเฉพาะอย่างยิ่ง ปัญหาเกี่ยวข้องกับผู้ใช้ Android ของแอป ซึ่งมีรูปแบบต่างๆ ด้วยการติดตั้งรวมกันกว่า 1.5 พันล้านดาวน์โหลดบน Google Play Store หากสำเร็จ อาจอนุญาตให้ผู้ไม่หวังดีเข้าสู่บัญชีต่างๆ โพสต์วิดีโอและดูวิดีโอส่วนตัว อ่านข้อความของผู้ใช้ เรียกข้อมูลบัญชี หรือแม้แต่แก้ไขการตั้งค่า Read more…