KultureGeek Apps Mobiles et Tablettes TikTok : une faille permettait un accès indétectable aux comptes

TikTok : une faille permettait un accès indétectable aux comptes

31 Août. 2022 • 20:57
0

Microsoft a signalé une faille à TikTok qui permettait à un pirate d’accéder aux comptes d’utilisateurs à leur insu. La vulnérabilité, depuis corrigée, était présente au niveau de l’application Android du réseau social qui compte plus d’un milliard d’utilisateurs dans le monde.

TikTok Logo

Cette faille, qui a touché TikTok sur Android avec la version 23.7.3 et inférieure, a nécessité l’enchaînement de plusieurs éléments pour être exploitée. Selon Microsoft, personne ne l’a exploitée. Cela signifie qu’aucun utilisateur n’a été susceptible d’avoir été touché par cette vulnérabilité.

Il existe en fait deux versions de TikTok sur Android, une pour l’Asie de l’Est et du Sud-Est, et une autre pour le reste du monde. Microsoft a effectué une évaluation de la vulnérabilité et a constaté que les deux versions étaient touchées.

La vulnérabilité elle-même permettait aux attaquants de contourner la vérification des liens profonds de l’application, en la forçant à charger une URL arbitraire dans la WebView de l’application, ce qui permettait d’accéder à des éléments du JavaScript et d’accorder des privilèges. L’attaquant aurait également pu récupérer les jetons d’authentification de l’utilisateur en déclenchant une requête vers un serveur contrôlé et en enregistrant le cookie et les en-têtes de la requête.

Microsoft a prévenu TikTok de la faille en février 2022. Une mise à jour corrective a vu le jour en mars. Néanmoins, Microsoft n’a dévoilé son existence qu’aujourd’hui.

Les sujets liés à ces tags pourraient vous interesser

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

Banana

Banana : une banane sur laquelle il faut cliquer est l’un des « jeux » les plus populaires de Steam

14 Juin. 2024 • 21:43
1 Jeux vidéo

Il faut de tout pour faire un monde, mais on aura du mal à ne pas y voir le signe d’une baisse du niveau d’exigence. Nos...

Intelligence artificielle

GPT-4 passe le test de Turing (et ce que cela implique)

14 Juin. 2024 • 21:07
0 Logiciels

Les débats font rage pour savoir quand et comment l’intelligence artificielle sera l’égale de l’homme. Du...

WhatsApp Ameliorations Appels Video

WhatsApp améliore les appels vidéo et lance un nouveau codec audio

14 Juin. 2024 • 20:36
0 Hors-Sujet

WhatsApp annonce plusieurs améliorations en ce qui concerne les appels vidéo. Trois fonctionnalités sont mises en avant par la...

Logo M6

M6 lance la version HDR de sa chaîne pour l’Euro 2024

14 Juin. 2024 • 20:08
3 Hors-Sujet

M6 dégaine sa chaîne compatible HDR à l’occasion de l’Euro 2024 qui débute aujourd’hui même. Attention...

Meta AI Logo

IA et données personnelles : Meta reporte son projet en Europe après des plaintes

14 Juin. 2024 • 18:54
0 Internet

Meta (Facebook, Instagram), visé par des plaintes dans 11 pays européens, suspend son projet d’utilisation des données...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site