TikTok已修复Android版应用中可能会导致账号被劫持的安全漏洞

据外媒TechCrunch报道 , TikTok已经修复了其Android应用中的四个安全漏洞 , 这些漏洞可能会导致用户账号被劫持 。 应用安全启动公司Oversecure发现了这些漏洞 , 这些漏洞可能会让同一设备上的恶意应用从TikTok应用内部窃取敏感文件如会话令牌 。 会话令牌是一种可让用户登录而无需再输入密码的小文件 , 如果被盗 , 这些令牌可以让攻击者在不需要密码的情况下访问用户的账户 。
Oversecure创始人SergeyToshin告诉TechCrunch , 这款恶意应用还可以劫持TikTok的应用权限、允许它访问Android设备的摄像头、麦克风和设备上的私人数据如照片和视频 。 该公司在其网站上公布了有关漏洞的技术细节 。
【TikTok已修复Android版应用中可能会导致账号被劫持的安全漏洞】TikTok表示 , 在Oversecure报告了这些漏洞后 , 他们已于今年早些时候修复了它们 。


    推荐阅读