Son zamanlarda toplumsal medya platformlarında çoğunlukla güvenlik açığıyla karşı karşıya kalıyoruz. Son haber ise TikTok’tan geldi. En popüler toplumsal medya platformlarından önde gelen TikTok, büyük bir güvenlik açığına haiz. Saldırganların tek bir hareketle hesapları ele geçirebileceği bu açığı ise Microsoft bildirdi. Güvenlik açığı, TikTok’un Android uygulamasında ortaya çıktı Dünyanın en büyük teknoloji şirketlerinden önde gelen […]
Son zamanlarda toplumsal medya platformlarında çoğunlukla güvenlik açığıyla karşı karşıya kalıyoruz. Son haber ise TikTok’tan geldi. En popüler toplumsal medya platformlarından önde gelen TikTok, büyük bir güvenlik açığına haiz. Saldırganların tek bir hareketle hesapları ele geçirebileceği bu açığı ise Microsoft bildirdi.
Dünyanın en büyük teknoloji şirketlerinden önde gelen Microsoft bugün, saldırganların tüm hesapları ele geçirmek için kullanacağı güvenlik açığını ortaya çıkardı. Microsoft, güvenlik açığını TikTok sahibi Bytedance’a deklare etti. Ek olarak bu problem, TikTok’un Android uygulamasında görüldü.
Microsoft’a gore saldırganlar, hususi hazırlanmış bağlantılara tıklayan kullananların hesaplarını tehlikeye atabilir. Bu da bilincinde olmadan kullananların verilerini almalarına yada değiştirmelerine niçin olur. İşin sevindirici kısmı ise TikTok’un açığı tamamen kapatmış olması oldu.
Bir hata sonucunda ortaya çıkan ve ‘yüksek önemde güvenlik açığı’ olarak adlandırılan hücum çeşitli problemi içeriyor. Problemler içinde video yükleme, öteki kullanıcılara ileti atma ve hususi videoları görüntüleme şeklinde temel işlevlere erişebiliyor.
Ek olarak Microsoft, bu açığın etken bir halde kullanıldığı yönünde herhangi bir bilgiye haiz olmadıklarını da belirtti. İddialara gore açığın arkasında TikTok’un uygulama açan bağlantı altyapısı yer ediniyor. Bu açıktan korunmak için de TikTok’un Android uygulamasını en güncel haliyle kullanmak gerekiyor.
İki ay ilkin ABD Federal İletişim Komisyonu’nun (FCC) liderlerinden biri, Apple ve Google’dan TikTok’u uygulama mağazalarından kaldırmalarını istedi. Ek olarak TikTok’un ABD kullanıcılarından toplamış olduğu ‘fazlaca büyük duyarlı veri hazinelerine’ işaret etti. Bu ayın başlangıcında Felix Krause’nin analizleri sonucunda uygulamanın kullanıcıları takip etmiş olduğu ortaya Güvenilir Rulet Siteleri çıktı.
Peki, siz bu güvenlik açığı hakkında ne düşünüyorsunuz? Görüşlerinizi yorumlar kısmından bizlerle paylaşmayı ihmal etmeyin!
Kaynak: shiftdelete.net