Utenti+Android+in+pericolo+su+TikTok%2C+grave+vulnerabilit%C3%A0+permette+di+rubare+gli+account+con+un+click
androiditalycom
/2022/09/03/utenti-android-in-pericolo-su-tiktok-grave-vulnerabilita-permette-di-rubare-gli-account-con-un-click/amp/
Categories: News

Utenti Android in pericolo su TikTok, grave vulnerabilità permette di rubare gli account con un click

Il pericolo corre su TikTok per gli utenti che utilizzano dispositivi Android a causa di una grave vulnerabilità appena scovata. A rivelarla sono stati i ricercatori di Microsoft che dopo aver avvertito tempestivamente il social hanno condiviso tutti i dettagli. 

Sugli smartphone Android gli account di TikTok si sono ritrovati esposti a un grave rischio. – Androiditaly.com

Non è raro trovare vulnerabilità all’interno delle applicazioni per il sistema operativo Android. L’ultima trovata però si trova all’interno di uno dei social network che ormai sta diventando il più amato dagli adolescenti e dai giovani in generale.

I ricercatori del team di Microsoft per fortuna hanno prontamente avvisato la società proprietaria di TikTok perché potesse provvedere a correggere il problema. Questo in effetti è avvenuto mesi fa ma solo il primo di settembre sono stati resi noti i dettagli. Una mossa volta a proteggere gli utenti Android da chi eventualmente avesse avuto accesso a queste informazioni.

La vulnerabilità in questione porta il codice CVE-2022-28799 ed era legata all’apertura dei deeplink ovvero i collegamenti a pagine esterne. Sui dispositivi Android questi consentono di aprire un determinato URL in una applicazione specifica. Naturalmente è previsto un sistema di verifica per evitare link pericolosi ma è proprio qui che si trova la falla.

CVE-2022-28799 riesce ad aggirare i controlli e a prendere il controllo dell’account di TikTok recuperando un token di autenticazione e schivando anche la richiesta della password.

Chi ha corso rischi?

La vulnerabilità di TikTok rischiava di rendere disponibili tutte le funzioni base dell’account. – Androiditaly.com

Le versioni del social cinese considerate vulnerabili a questo attacco sono quelle precedenti alla 23.7.3. In caso sia così è comunque il caso di aggiornare al più presto l’applicazione, anche se al momento il pericolo sembrerebbe scongiurato.

Seppure ByteDance abbia corretto il problema infatti non è chiaro se qualcuno avesse già avuto modo di sfruttare la vulnerabilità del social. In Italia TikTok oltretutto risulta scaricato al 76% su smartphone e tablet Android, mentre solo il 24% dei download avviene su dispositivi iOS. A rischio risulterebbero quindi più di un miliardo di utenti.

In particolare se scovata da un hacker questa avrebbe permesso di poter accedere a diverse funzioni dell’account. Tra queste l’invio di messaggi ai contatti della vittima e il processo per caricare e condividere contenuti video. Oltretutto preso possesso dell’account chiaramente gli hacker avrebbero avuto accesso ai video archiviati dall’utente e modificare anche i suoi dati e le impostazioni. Un pieno controllo a tutti gli effetti.

 

🔴 FONTI: www.msn.com

Nausicaa Tecchio

Recent Posts

PlayStation censura una scena di Stellar Blade dopo tante polemiche: cosa è successo

Altro duro colpo per Stellar Blade che da qualche ora è finito di nuovo nella…

6 giorni ago

Fallout 2: la chicca sulla location che fa crescere l’attesa dei fan

Fallout, come tutti sanno, nasce come videogioco. Con l'uscita della serie tv però la saga…

6 giorni ago

Il logo di Android prende ispirazione da un vecchissimo videogioco? La storia segreta

Quanto sai della storia del logo Android? Non è necessario essere un esperto per riconoscere…

6 giorni ago

Il lavoro ideale per il tuo segno zodiacale: ci vogliono caratteristiche precise

Qual è il lavoro ideale per ogni segno zodiacale? Quello che permette alle sue caratteristiche…

7 giorni ago

Cosa fare se si perde lo Smartwatch: questa funzione può davvero salvarti

Hai perso lo smartwatch di recente? Con questa funzione potrai sentirti al sicuro: è la…

7 giorni ago

Google da oggi ti paga, puoi farlo da casa e stare comodamente sul divano: guadagno semplicissimo

Nell’era digitale di oggi, ci sono innumerevoli modi di guadagno extra e tra le opzioni…

7 giorni ago