海外TikTok被曝安全漏洞,你的抖音還安全嗎?

2020-12-23 微鏈快報

1月9日消息,據外媒報導,網絡安全公司Check Point 日前宣稱,短視頻分享應用TikTok存在一系列安全漏洞,可能已將用戶視頻暴露給黑客。

TikTok 是字節跳動旗下的一款社交媒體平臺,它是抖音的國際版。根據 Google Play 商店的統計數據,該平臺的 Android 應用當前安裝量超過 5 億次,根據 Sensor Tower Store Intelligence 的估計,該平臺在2019年11月在所有移動平臺上的安裝量均超過了 15 億次。

TikTok 帳號系統易受攻擊

Check Point的網絡安全研究人員稱,這些漏洞將允許黑客侵入超過TikTok 10億用戶的帳戶。黑客可以利用這些漏洞來操縱用戶帳戶和信息,比如洩露個人數據、刪除視頻以及代表TikTok發送簡訊等。

Check Point表示,該公司已經通知了TikTok這些漏洞,後者已經發布補丁。TikTok也確認了補丁,表示將致力於保護用戶數據安全,並鼓勵研究人員私下披露漏洞。

具體來說,由於用戶在註冊TikTok時必須提供手機號碼(跟國內抖音一樣),而黑客可以訪問到這些代碼。於是,他們能偽裝成「TikTok」,向用戶發送信息,藉此接管受害者帳戶控制權。

一旦攻擊成功,黑客差不多能為所欲為:

1、刪除視頻,上傳視頻,公開私有視頻;

2、將TikTok用戶強制引向黑客控制的Web伺服器,執行未經用戶許可的操作請求;

3、將用戶重定向到偽裝成TikTok的惡意網站。

不過這個漏洞是否涉及了抖音國內版?目前還不知道。字節跳動官方也沒解釋和說明。但時間上,漏洞被發現並提交的時間是2019年11月,當時Check Point按照江湖規矩,把漏洞報告給了字節跳動。所以,不放心的話可以去更新下載最新版本的抖音。

TikTok在美被嚴查

Check Point Research 的披露恰逢美國陸軍、海軍陸戰隊和空軍等美國軍事部門從政府發行智慧型手機禁令之後,其要求士兵放棄使用一切中國軟體,因此 TikTok 應用程式也在其列。

陸軍發言人羅賓·奧喬亞上校說:「這被認為是網絡威脅。根據 Military.com 12月30日的報告,我們不允許在政府通訊設備上使用 TikTok 應用程式。」

在最新的指南建議中,國防部所有員工被提醒警惕自身設備中下載的應用程式,並時刻監視手機中是否存在異常和未經請求的文本等,一經發現應立即刪除它們並卸載 TikTok 以規避任何公開個人信息的行為。

字節跳動可能加速區塊鏈研發

此前,據IPO早知道近日消息,澎湃視聽科技(濟南)有限公司於12月10日正式註冊成立,兩大股東分別為上海東方報業有限公司和北京量子躍動科技有限公司,即為澎湃新聞和字節跳動的運營主體。

其中,IPO早知道稱,「區塊鏈技術相關軟體和服務、人工智慧公共服務平臺、人工智慧應用軟體開發」等是較為罕見的直接呈現在經營範圍中的內容,這或將預示著雙方將在上述領域展開緊密的交流與合作。

因此最近在其應用程式中發現的安全漏洞,可能會加速其實施和研究。

相關焦點

  • 抖音國際版 TikTok 多個漏洞被揭露
    2020 年 1 月 9 日 – 全球領先的網絡安全解決方案提供商 Check Point® 軟體技術有限公司(納斯達克股票代碼:CHKP)威脅情報部門Check Point Research 今天透露,他們在 TikTok(抖音國際版)中發現多個漏洞,這些漏洞允許攻擊者操縱用戶帳戶的內容,甚至提取保存在這些帳戶上的個人機密信息。
  • 剛曝光的抖音海外版漏洞:一個連結就能公開你的私密視頻
    抖音海外版安全漏洞漏洞發現者,是一家全球知名的以色列網絡安全公司:Check Point。總部位於特拉維夫,提供IT安全軟體和硬體服務,是公認的全球首屈一指的Internet安全解決方案供應商。從這個解釋裡,也暗示「漏洞」不止於抖音海外版——TikTok,畢竟「15億用戶數量」,那就可能要把國內版本也計算在內了。字節跳動回應:漏洞已修復不過這個漏洞是否涉及了抖音國內版?目前還不知道。字節跳動官方也沒解釋和說明。
  • tiktok和抖音是一個公司嗎 為什麼說是海外抖音
    tiktok是哪家公司的?
  • 抖音海外版被曝存在漏洞:你看過的都被別人發現了
    抖音海外版被曝存在一個漏洞鳳凰網科技訊 北京時間4月14日消息,iOS開發者湯米·米斯克(Tommy Mysk)、塔拉·哈吉·巴克瑞(Talal Haj Bakry)發現抖音海外版存在一個漏洞,會將用戶下載、
  • 抖音和tiktok什麼關係?
    抖音和Tiktok都是屬於字節跳動的業務。但不同的是,tiktok由一家美國公司獨立運營。國際是tiktok,面對的是海外用戶;國內玩的是抖音是面向國內用戶的。Tiktok可以理解是抖音短視頻國際版。TikTok的國內團隊分散在全國各地,抖音海外版」的TikTok,很大部分團隊成員很多來自被字節跳動收購的 Musical.ly。TikTok 在國內的團隊目前規模在幾百人以上,負責著產品在各個海外市場的運營、廣告、活動等大量重要工作。抖音和tiktok的創始人、老闆均是張一鳴。張一鳴是字節跳動創始人,1983年出生於福建省龍巖市永定區,畢業於南開大學。
  • tiktok是什麼意思 tiktok和抖音的區別
    Tik Tok是抖音短視頻國際版。TikTok的視頻一般不會超過15秒,一些優質的創作者可以製作時長59秒的視頻。
  • 密碼、指紋、臉部識別…你正在使用的安全措施真的安全嗎?
    臨近2020年末,有網絡安全公司對網際網路上的近2.757億個密碼進行了統計,並公布了一份2020最常用密碼TOP200名單。你也在使用這些密碼嗎?網絡安全專家建議,如果可以的話,最好使用大小寫字母、數字和符號的混合,或者使用密碼生成器進行密碼的創建,同時,確保每90天更換一次密碼,這樣可以有效降低密碼被破解的風險。生物識別就安全了嗎?
  • 掃地機器人被曝安全漏洞!黑客可完全控制並偷拍家中…
    電視機出其不意地打開和關閉;浴室水溫在沒有任何預警的情況下,從沸騰到凍結;空調讓室內變得跟北極一般寒冷,導致人不得不離開……這是美國熱播電視劇《黑客軍團》出現過的場景令人震驚的是這樣的畫面有可能變成現實……據外媒福布斯報導,近日,LG的Hom-bot系列智能掃地機器人被曝出
  • 小米攝像頭被曝隱私漏洞 為何智能硬體安全風險如此之多?
    小米回應:影響範圍很小,國內產品不受影響針對這一情況,小米公司也發布聲明稱,這一BUG只在海外銷售的Mi Home Security Camera basic 1080P攝像頭通過Google Home Hub平臺連接Google帶屏音箱產品時,在網絡條件很差的情況下才有極小概率出現
  • 全體路由器聞風喪膽的WPA2漏洞 支付密碼們還有安全可言嗎?
    作為一個只喜歡紙上談兵的傢伙,最近曝出 WPA/WPA2 協議存在漏洞(可被 KRACK 密鑰重裝攻擊)的時候,我還是有那麼點小激動的——畢竟這麼多年了,被無數人驗證安全性有保證的 WPA2,竟然此刻也被曝出了漏洞,這不是人生一大樂事嗎?而且,或許非安全行業的同人並不知道,協議被曝出漏洞也算得上是難得。
  • 蘋果被曝安全漏洞:若不升級怕會有大麻煩
    蘋果是否安全在很多人印象中,蘋果系統在安全領域可謂是數一數二的。假設當你在街頭撿到一部蘋果手機,如果沒有密碼想要解開蘋果手機,幾乎沒有任何希望,哪怕是華強北都做不到。從這方面來看蘋果確實有些無懈可擊,但是蘋果系統之所以安全,是因為研發人員將代碼漏洞給堵住了,一旦有人破解了之後,蘋果系統安全這一說法根本就不存在。蘋果系統出現大問題據央視新聞報導,有人曝光了蘋果系統存在的問題。
  • 海外版抖音Tiktok怎麼帶貨?跨境電商玩家如何入門海外版抖音
    海外抖音TikTok變現先行者——百曉生(百總),思凡網際網路創始人,公司在廣州,Tiktok跨境電商帶貨、專注海外抖音
  • tiktok抖音國際版下載
    tiktok抖音國際版每日為你推薦專屬短視頻內容,帶你與超多外國小夥伴一起交流,一起分享精彩有趣的短視頻內容,世界各地的帥哥美女都在這裡,輕鬆滿足你的各種觀看需求,豐富你的閒暇時光。
  • 抖音海外版爆漏洞,隱藏視頻可被公開,個人帳號接近裸奔
    大數據文摘出品作者:曹培信這一年,大家在抖音上吃的瓜不少,現在,抖音自己也出瓜了。據紐約時報報導,抖音海外版Tiktok存在嚴重的安全漏洞,而這些漏洞幾乎可以讓攻擊者對你的帳戶和信息為所欲為。TikTok漏洞事件TikTok這一漏洞並非由某一人發現的,而是一個名為Check Point的以色列安全公司。這個公司中有很多研究人員,做著類似於「白帽黑客」的事——找出一些應用的漏洞,向發布應用的公司提交這些漏洞並將此信息公布給大眾。
  • 被美國瘋狂「追殺」的TikTok,和抖音有什麼不同?
    TikTok和抖音差別大嗎?朋友圈裡的這個問題引起了小悠的好奇心Is there much difference between TikTok and Douyin?  tiktok的註冊登錄方式你可以選擇海外手機號碼、facebook帳號、ins帳號、
  • 涉嫌存在安全漏洞,谷歌禁用小米攝像頭
    2020-01-03/11:50 驅動中國2020年1月3日消息,快節奏的今天,智能監控攝像頭也越來越多走進了千家萬戶,家庭安全問題
  • 「網安e站」第六講——什麼是網絡安全漏洞!
    你是黑客麼?嗯!你能盜「微信」嗎?......你能破解WIFI嗎?......你能給我改一下銀行卡餘額嗎?......你能讓ATM自己吐錢嗎?漏洞都沒有,我能搞毛線啊!網絡安全漏洞是指在硬體、軟體、協議的具體實現或系統安全策略上存在的缺陷,可以使攻擊者能夠在未授權的情況下訪問或破壞系統。漏洞存在於計算機網絡系統中,可能對系統的組成和數據內容造成損害。
  • 抖音國際版app下載
    抖音國際版app下載軟體介紹:世界之大無奇不有,帶你體驗國際化的抖音大世界,觀看國外牛人們的精彩視頻,刷新你的眼界,你還在尋找抖音國際版怎麼註冊,抖音國際版安裝包在哪裡下載的問題嗎?別猶豫,趕緊下載吧!
  • 國產綜藝節目安全漏洞多 安全標準缺失
    國產綜藝節目安全漏洞多 安全標準缺失 2014-06-27 20:51:20來源:蘭州晚報作者:責任編輯:耿慶源 此前《中國星跳躍》節目中釋小龍助理溺亡,《陽光大道——為你喝彩》節目中有選手摔至八級傷殘。也有很多主持人都在節目中摔傷過,如孟飛、李好、何炅、杜汶澤等。記者採訪某一線衛視相關負責人X先生和某大型綜藝節目總導演Y女士,他們表示全國每天錄製的節目不下百來檔,安全事故仍算小概率事件,但是節目中確實有不少安全漏洞需要警惕。
  • 玩國際版抖音TikTok可以賺錢嗎?
    專注跨境電商數年,展示行業最新資訊,分享各種海內外網絡賺錢乾貨,解讀海外信息,發現新的商機。Stay Hungry,Stay Foolish. 和大多數社交網絡一樣,國際版抖音TikTok非常適合網紅,並且老道的TikTokers都能在平臺上賺取豐厚的利潤。 雖然tiktok沒有YouTube那樣成熟,但是tiktok的受歡迎程度不可小噓。