TikTok多個知名帳號遭零點擊攻擊入侵李佩璇 (2024-06-06 16:27:51)




社群平台TikTok被一種零點擊的帳號接管攻擊,駭客透過私訊傳播的惡意軟體即可入侵帳號。


編譯/Cynthia




TikTok近期承認平台存在嚴重安全問題,遭駭客利用該漏洞控制多個知名帳號。根據Semafor和Forbes的報導,這是一種零點擊的帳號接管攻擊,駭客透過私訊傳播的惡意軟體即可入侵帳號。






社群平台TikTok被一種零點擊的帳號接管攻擊,駭客透過私訊傳播的惡意軟體即可入侵帳號。圖 / 123RF



受影響範圍與應對措施




目前尚不清楚有多少用戶受到影響,TikTok表示已經採取預防措施,以防止這種攻擊再次發生。公司正在直接與受影響的帳號持有人合作,協助他們恢復訪問權限,並表示僅有「非常少數」用戶受到影響。對於攻擊的性質以及所使用的解決技術,公司尚未提供具體說明。




更多新聞:OpenAI、Meta和TikTok聯手打擊假訊息




歷史安全問題




過去的安全問題顯示TikTok的漏洞多次發生。Check Point於2021年1月揭發一個漏洞,可能讓駭客建立用戶和電話號碼的資料庫。微軟於2022年9月發現一個一鍵攻擊漏洞(One-Click Attack),同樣存在風險。2023年,在土耳其高達70萬個TikTok帳號被駭客入侵,他們利用不安全的簡訊傳輸通道(SMS)攔截一次性密碼。




其他攻擊行動




駭客利用TikTok的「隱形挑戰」(Invisible Challenge)濾鏡主題的挑戰活動,來散播竊取資訊的惡意軟體。這顯示他們不斷透過各種不尋常的方法來傳播惡意軟體的努力。這種挑戰活動吸引大量用戶參與,讓駭客有更多機會來攻擊使用者的設備。




TikTok引發的爭議




TikTok因其中國背景引發廣泛爭議。美國擔心其可能被用於數據收集和宣傳,因此立法禁止該應用程式。TikTok在美國提起訴訟,聲稱此舉侵犯言論自由權,並指責美國的擔憂僅是「推測性」。印度、尼泊爾、塞內加爾、索馬利亞和吉爾吉斯已對TikTok實施禁令,此外美國、英國、加拿大、澳洲和紐西蘭在內的許多國家,也禁止在政府設備上使用該應用程式。




全球關注TikTok安全




TikTok的安全問題引發全球廣泛的關注,各國政府和用戶都在關注這個問題,未來TikTok將會面臨更多挑戰,必須加強安全措施以保護用戶的數據和權益。




資料來源:The Hacker News



這篇文章 TikTok多個知名帳號遭零點擊攻擊入侵 最早出現於 TechNice科技島-掌握科技與行銷最新動態

加密貨幣
比特幣BTC 68677.12 159.03 0.23%
以太幣ETH 3914.27 88.37 2.31%
瑞波幣XRP 0.527972 0.00 -0.05%
比特幣現金BCH 484.69 0.72 0.15%
萊特幣LTC 84.76 0.86 1.03%
卡達幣ADA 0.461294 0.00 0.64%
波場幣TRX 0.112073 0.00 -0.90%
恆星幣XLM 0.108659 0.00 -0.02%
投資訊息
相關網站
股市服務區
行動版 電腦版
系統合作: 精誠資訊股份有限公司
資訊提供: 精誠資訊股份有限公司
資料來源: 台灣證券交易所, 櫃買中心, 台灣期貨交易所
依證券主管機關規定,使用本網站股票、期貨等金融報價資訊之會員,務請詳細閱讀「資訊用戶權益暨使用同意聲明書」並建議會員使用本網站資訊, 在金融和投資等方面,能具有足夠知識及經驗以判斷投資的價值與風險,同時會員也同意本網站所提供之金融資訊, 係供參考,不能做為投資交易之依據;若引以進行交易時,仍應透過一般合法交易管道,並自行判斷市場價格與風險。
請遵守台灣證券交易所『交易資訊使用管理辦法』等交易資訊管理相關規定本資料僅供參考,所有資料以台灣證券交易所、櫃買中心公告為準。 因網路傳輸問題造成之資料更新延誤,精誠資訊不負交易損失責任。