【快訊】TikTok重大風險漏洞曝光!微軟曝3招防駭
TikTok在全球擁有相當高的人氣,獨特的短影音更是成了不少人爆紅的管道,曾在美國市場的app下載和安裝量躍居第一位,並在日本、泰國、印尼、德國、法國和俄羅斯等地,多次登上當地App Store或Google Play總榜的首位,且根據最新數據顯示「抖音」及海外版「TikTok」,目前在全球App Store和Google Play應用程式商店的總下載次數已突破20億次,不過日前該軟體卻被人發現有重大漏洞,駭客能取得用戶帳號的管理權限,進而恣意公開私人影片、傳送訊息。
想要擁有一台心儀的手機記得到傑昇通信,挑戰手機市場最低價還送千元尊榮卡及好禮抽獎卷,門號續約再享高額優惠!快來看看手機超低價格!買手機.來傑昇.好節省!
TikTok
微軟日前在官方部落格發佈文章指出,TikTok 短影音Android版藏有「CVE-2022-28799」的重大安全漏洞,CVSS風險評分系統把該漏洞列為 8.8分等級(最嚴重為10分),微軟也在第一時間通知了TikTok在不到一個月的時間內,TikTok 也已快速地釋出Android版本的修補更新。
重大安全漏洞
事隔半年微軟才在近日公開發表有關該漏洞的詳細說明,並提供類似漏洞問題的防範建議。所幸,在釋出修補版本之前,尚未發現該漏洞有已遭利用開採的跡象。微軟表示該漏洞允許駭客攻擊者利用附加的JavaScript 程式碼介面,不但可趁機繞過用戶身份的安全認證,而且僅需一鍵就能順利入侵TikTok 應用程式,並成功取得用戶帳號的管理權限,進而恣意公開私人影片、傳送訊息,甚至假借用戶名義發佈影片。
微軟表示,該漏洞經過研究人員的概念驗證,證實確實可允許駭客發動一鍵式攻擊,透過散佈惡意連結網址,趁機取得 TikTok 用戶帳號權限。為避免日後遇到類似漏洞的攻擊,導致個人帳號遭暗中入侵挾持,微軟給出三項防範建議,第一點為「來路不明的網址連結或應用程式,都不要輕易點擊,也不要輕易下載」、第二點「隨時確保使用裝置與應用程式的安全性更新,皆處於最新版本的狀態」、第三點「遇可疑的狀況時(如帳號設定出現異常),立即在第一時間向開發商回報。」
如果大家最近剛好想要換新手機的話,記得要找挑戰手機市場最低價的傑昇通信喔!
超殺空機價看這裡!
延伸閱讀:不只統一充電規格!歐盟再出招:要求手機不能太短命
延伸閱讀:Netflix有廣告方案年底推出!收費價格曝光 廣告還不能跳過
手機哪裡買價格最便宜划算有保障?
如果想要買到價格最便宜划算又有保障的手機當然要到傑昇通信!傑昇通信是全台最大且經營30多年通信連鎖,挑戰手機市場最低價,保證原廠公司貨,還送千元尊榮卡及好禮抽獎卷,續約/攜碼再享高額折扣!此外在台灣有超過百間門市,一間購買連鎖服務,一次購買終生服務,售後免擔心購買有保障,買手機來傑昇好節省!