Loading widget group article_left_top...
Prenumeratoriams

Laužiamasi į „TikTok“ paskyras – užtenka tik atidaryti žinutę

JAV vėliava ir TikTok logotipas matomi Hangdžou / IMAGO/CFOTO / IMAGO/CFOTO
JAV vėliava ir TikTok logotipas matomi Hangdžou / IMAGO/CFOTO / IMAGO/CFOTO

Kibernetiniai nusikaltėliai nusitaikė į „TikTok“ paskyras – kenkėjišku kodu jau perimtos įžymybių ir didelių prekės ženklų paskyros. Tarp jų – Paris Hilton, „Sony“, CNN.

Loading widget group article_middle_widgets...

Ataka „TikTok“ programėlėje plinta tiesioginėmis žinutėmis (DM) ir naudotojas neturi atlikti jokių veiksmų: nei ką nors atsisiųsti, nei spustelti, nei atrašyti. Užtenka žinutę tik atidaryti, rašo „Forbes“.

Tačiau nematyti, kad paskyrose, į kurias įsilaužta, būtų skelbiamas koks nors turinys.

„Poveikio mastas lieka neaiškus“, – 15min situaciją įvertino Lukas Apynis, „Baltimax“ kibernetinio saugumo inžinierius, ESET specialistas.

Kaip jis aiškino, tai vadinama nulinės dienos (angl. 0-day) ataka. Tai reiškia, kad egzistuoja viešai žinoma saugumo spraga, bet dar nėra išleisto saugumo pataisymo.

„Saugumo spragų visada gali atsirasti, tačiau tokios kritinės viešai retai pasirodo“, – nurodė L.Apynis.