Microsoft findet Leck in Tiktok-App
Quelle: Tiktok

Microsoft findet Leck in Tiktok-App

Das Microsoft 365 Defender Research Team hat in der Tiktok-App für Android eine gefährliche Schwachstelle gefunden. Mittlerweile wurde das Leck behoben.
2. September 2022

     

Microsoft hat eine Schwachstelle in der Tiktok-App für Android entdeckt, die es einem Angreifer ermöglicht, mit nur einem Klick Anwenderkonten zu kompromittieren. Um das Leck für einen Angriff auszunutzen, mussten allerdings eine ganze Reihe von Bedingungen erfüllt sein, wie Microsofts Security-Spezialisten in einem Blog-Beitrag mitteilen. Der Bug habe es erlaubt, die Deeplink-Verifizierung der App zu umgehen, womit Anwender beim Klick auf einen präparierten Link auf eine schädliche Website umgeleitet werden konnten. Bis anhin würden keine Hinweise vorliegen, wonach die Schwachstelle bereits für Angriffe missbraucht worden sei.


Weiter heisst es, das Leck sei in beiden Varianten der Tiktok-App gefunden worden, die zusammen über 1,5 Milliarden Mal via Google Play Store installiert worden seien. Tiktok hat die Schwachstelle mit der Kennung CVE-2022-28799 mittlerweile behoben. (rd)


Weitere Artikel zum Thema

Tiktok will mit APIs für Transparenz sorgen

9. August 2022 - Schnittstellen sollen es Forschenden und den Sicherheitsbeiräten von Tiktok künftig ermöglichen, einen vertieften Einblick in die Aktivitäten zu erhalten, die Tiktok zur Einhaltung seiner Community-Richtlinien umsetzt. Zusätzlich will die Social Media Plattform mit einer Erweiterung des vierteljährlichen Berichts für mehr Transparenz sorgen.

Facebook zieht Tiktok mit unlauteren Methoden durch den Dreck

31. März 2022 - Um den mittlerweile grossen Abstand zum Konkurrenten Tiktok wieder aufholen zu können, griff Facebook zu sehr zweifelhaften Methoden. Dies zeigen interne E-Mails der mit der Schlammschlacht beauftragten Firma Targeted Victory.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Fliegen erledigte das tapfere Schneiderlein auf einen Streich?
GOLD SPONSOREN
SPONSOREN & PARTNER