This page is hosted for free by aba.ae, if you are owner of this page, you can remove this message and gain access to many additional features by upgrading your hosting to PRO or VIP for just 0.99 USD.
Do you want to support owner of this site? Click here and donate to his account some amount, he will be able to use it to pay for any of our services, including removing this ad.


أهلا وسهلا بك زائرنا الكريم في منتديات دريم سوفت، لكي تتمكن من المشاركة ومشاهدة جميع أقسام المنتدى وكافة الميزات ، يجب عليك إنشاء حساب جديد بالتسجيل بالضغط هنا أو تسجيل الدخول اضغط هنا إذا كنت عضواً .





ثغرة في تطبيق تيك توك تتيح سرقة الحسابات برسالة نصية

كشفت مصادر أمنية عن ثغرة في تطبيق الفيديو القصير الشهير تيك توك تتيح للقراصنة سرقة حسابات المستخدمين عبر إرسال نص معين. ..



08-01-2020 07:33 مساء
Admin
مدير العام
معلومات الكاتب ▼
تاريخ الإنضمام : 20-03-2019
رقم العضوية : 1
المشاركات : 5198
الدولة : Yemen
الجنس : ذكر
تاريخ الميلاد : 12-11-1995
قوة السمعة : 10
 offline 

TikTok


كشفت مصادر أمنية عن ثغرة في تطبيق الفيديو القصير الشهير تيك توك تتيح للقراصنة سرقة حسابات المستخدمين عبر إرسال نص معين.


وتقول شركة Checkpoint الأمنية التي اكتشفت الثغرة أن خطورتها تتيح بالسيطرة على حساب المستخدم وحذف فيديوهاته أو رفع فيديوهات جديدة أو كشف فيديوهات مخفية للعموم وحتى كشف معلومات شخصية كالبريد الالكتروني.


من جهتها أفادت تيك توك أنه لم يتم تسريب أية بيانات للمستخدمين بواسطة الثغرة.


وتعاني منصة تيك توك من عدة نقاط ضعف مثل الخداع بالرسائل النصية القصيرة وإعادة التوجيه المفتوح و ثغرات XSS، وعبر استغلالها معاً يمكنك السيطرة على حسابات المستخدمين.


على سبيل المثال يمكن عبر موقع المنصة الحصول على رسالة نصية تحوي رابط تنزيل التطبيق، لكن مع بعض التلاعب واستخدام جافاسكربت يمكن للقراصنة التحكم بحساب المستخدم بعد النقر على الرابط المرسل عبر رسالة نصية قصيرة.


وكانت Checkpoint قد كشفت الثغرة في تيك توك نوفمبر الماضي وتم إغلاقها في ديسمبر.


يذكر أن تيك توك لديه 700 مليون مستخدم نشط يومياً ما يجعله واحد من أسرع التطبيقات نمواً خلال العامين الماضيين.



 


التدوينة ثغرة في تطبيق تيك توك تتيح سرقة الحسابات برسالة نصية ظهرت أولاً على عالم التقنية.















المواضيع المتشابهه
عنوان الموضوع الكاتب الردود الزوار آخر رد
ثغرة في تويتر تتيح معرفة هوية 17 مليون شخص Admin
0 2 Admin
ثغرة في واتساب تتيح سرقة الملفات والرسائل عبر صورة متحركة Admin
0 6 Admin
ثغرة تتيح كسر حماية كل الهواتف من آيفون 4 إس فأحدث Admin
0 3 Admin
اكتشاف ثغرة عبر الرسائل القصيرة تتيح اعتراض رسائل البريد الإلكتروني في الأندرويد Admin
0 10 Admin
ثغرة تتيح السيطرة على هاتف أندرويد عبر تشغيل فيديو خبيث Admin
0 5 Admin

الكلمات الدلالية
لا يوجد كلمات دلالية ..


 







الساعة الآن 03:44 مساء