本網站使用相關技術提供更好的閱讀體驗,同時尊重使用者隱私,點這裡瞭解中央社隱私聲明當您關閉此視窗,代表您同意上述規範。
Your browser does not appear to support Traditional Chinese. Would you like to go to CNA’s English website, “Focus Taiwan”?
こちらのページは繁体字版です。日本語版「フォーカス台湾」に移動しますか。
中央社一手新聞APP Icon中央社一手新聞APP
下載

資安業者揭抖音漏洞 帳戶內容可能被操縱

請同意我們的隱私權規範,才能啟用聽新聞的功能。

(中央社記者吳家豪台北13日電)網路安全廠商Check Point旗下威脅情報部門Check Point Research近日揭露中國社群媒體抖音(TikTok)多項資安漏洞,包含允許攻擊者操縱使用者帳戶內容等;抖音已發布修補程式。

Check Point Research表示,抖音使用者以青少年和兒童為主,用來分享、儲存自己及親友的私人影片,有時也涵蓋敏感內容。Check Point Research發現,攻擊者可以向使用者發送一則包含惡意連結的偽造訊息,一旦使用者點擊這條惡意連結,攻擊者便能控制抖音帳戶並進行各種惡意操作,例如刪除影片、上傳未經授權的影片以及將私人或隱藏影片公開等。

Check Point Research也發現,抖音的子網域https://ads.tiktok.com很容易受到跨站指令碼(XSS)攻擊,這類攻擊會將惡意網頁程式碼植入原本安全可信的網站中。Check Point研究人員利用這項漏洞搜尋到使用者帳戶中個人資訊,包括個人電子信箱和生日。

Check Point Research已向抖音開發人員揭露這次發現的漏洞,抖音也已發布修補程式,確保使用者可以安全使用。

Check Point產品漏洞研究主管范努努(Oded Vanunu)表示,社群媒體應用程式極易遭到漏洞攻擊,因為擁有大量的私人資料及大面積的攻擊範圍。攻擊者正在花高成本、下大功夫向這些使用者量龐大的應用程式發起攻擊,但大多數使用者仍認為自己使用的應用程式非常安全。

google news透過 Google News追蹤中央社

抖音安全團隊負責人迪修特斯(Luke Deshotels)說,抖音高度重視使用者資料安全,並鼓勵負責的安全研究人員向抖音秘密揭發零時差漏洞(指尚未被修補的漏洞)。在公開漏洞之前,Check Point已確認最新版抖音修復這次所有發現的問題。

根據紐約時報引述App分析公司Sensor Tower的數據,過去一年抖音下載次數超過7.5億次,比臉書(Facebook)、Instagram、YouTube、Snapchat等平台多出數千萬次。然而在美國陸軍、海軍及陸戰隊以抖音構成安全威脅為由,相繼禁止在政府公發手機使用抖音後,美國空軍及海岸防衛隊也跟進禁用。(編輯:郭萍英)1090113

支持中央社

選擇與事實站在一起,您的每一份贊助,都是守護新聞自由的力量

小額贊助

下載中央社「一手新聞」APP,即時掌握最新消息

iOS App下載Android App下載

本網站之文字、圖片及影音,非經授權,不得轉載、公開播送或公開傳輸及利用。

57