TikTok%2C+grave+falla+mette+%26%238220%3Bin+mutande%26%238221%3B+gli+utenti+Android%3A+basta+un+click+per+rubare+gli+account
computermagazineit
/2022/09/02/tiktok-grave-falla-mette-in-mutande-gli-utenti-android-basta-un-click-per-rubare-gli-account/amp/
News

TikTok, grave falla mette “in mutande” gli utenti Android: basta un click per rubare gli account

E’ stata scoperta una grave falla in TikTok, quella che attualmente è, a mani basse, l’applicazione più scaricata in assoluto al mondo. A far emergere il tutto, come si legge su Hwupgrade.it, sono stati i ricercatori di sicurezza Microsoft, e la falla era venuta alla luce lo scorso mese di febbraio e subito corretta.

TikTok, 2/9/2022 – Computermagazine.it

Ma di cosa si tratta? Nel dettaglio è stata scoperta una vulnerabilità che avrebbe potuto consentire a qualsiasi aggressore di prendere il controllo totale dell’account, semplicemente dopo che l’utente avrebbe cliccato su un link dannoso, senza fare altro. Una vulnerabilità tra l’altro estesa a tutti gli utenti Android della piattaforma, nessuno escluso, ma che, come detto sopra, è stata riparata in tempo zero. I dettagli di quanto accaduto sono emersi nelle scorse ore, e la vulnerabilità a cui si fa riferimento è stata denominata CVE-2022-28799. Riguardava in particolare il modo in cui l’app verifica i deeplink, collegamenti ipertestuali di Android utilizzati per elaborare URL in maniera specifica: attraverso questi link si può far aprire un indirizzo attraverso il browser in un’app specifica. La falla sta in particolare nella gestione delle limitazioni delle azioni che possono essere compiute quando un’app carica un collegamento: era così stato scoperto un modo per poter aggirare tale verifica, eseguendo quindi una serie di funzioni che sarebbero potute essere dannose per TikTok.

TikTok, 2/9/2022 – Computermagazine.it

TIKTOK, SCOPERTA GRAVE FALLA: ECCO COME AGIVA

Una di queste, aggiunge Hwupgrade, avrebbe potuto consentire anche il recupero di un token di autenticazione legato all’account utente, accedendovi senza dover necessariamente inserire una password. “I ricercatori – si legge sul sito – hanno elaborato un attacco proof-of-concept creando un collegamento che una volta cliccato ha modificato la biografia di un account TikTok in “SECURITY BREACH”. Ma se sfruttata “in the wild”, come si dice in questi casi, la vulnerabilità avrebbe potuto consentire di accedere a tutte le funzioni principali dell’account, come ad esempio la possibilità di caricare e pubblicare video, inviare messaggi e visualizzare i video archiviati”. L’impatto è stato potenzialmente molto grave tenendo conto che l’app Android di TikTok è stata scaricata 1.5 miliardi di volte: al momento non vi sono comunque prove di danni.

? FONTE: Hwupgrade.it

Roberto Mazzucchelli

Recent Posts

Xiaomi Anticipa la Smart Band 11: Ancora in Attesa della 10 Pro in Italia

Xiaomi ha registrato una nuova smart band nei database di Taiwan e Singapore, alimentando le…

5 ore ago

Sony 1000X THE COLLEXION: Recensione delle Nuove Cuffie Premium che Riscrivono il Lusso

Le nuove cuffie Sony 1000X THE COLLEXION offrono un lusso discreto, con un design pulito…

1 giorno ago

Sky Irlanda minaccia azioni legali contro gli utenti IPTV: un nuovo fronte nella lotta alla pirateria audiovisiva

Sky Irlanda cambia strategia contro la pirateria, inviando diffide agli utenti di IPTV non autorizzate.…

2 giorni ago

174 GB di Storia Informatica: Il Museo Virtuale dei Sistemi Operativi per i Nostalgici

Riscopri la storia dell'informatica con un museo virtuale di 174 GB che ospita decine di…

3 giorni ago

Come Mantenere la Connessione Internet Quando la Linea Fissa Salta: Soluzioni Efficaci ed Economiche

Questo articolo offre consigli pratici su come creare una connessione di riserva per evitare blackout…

4 giorni ago

Govee TV Backlight: Arriva la Versione 3, Più Precisa e Realistica – Ora Disponibile su Amazon Italia

Il nuovo Govee TV Backlight Versione 3 migliora l'esperienza cinematografica casalinga con una retroilluminazione più…

5 giorni ago