KultureGeek Apps Mobiles et Tablettes TikTok : une faille permettait un accès indétectable aux comptes

TikTok : une faille permettait un accès indétectable aux comptes

31 Août. 2022 • 20:57
0

Microsoft a signalé une faille à TikTok qui permettait à un pirate d’accéder aux comptes d’utilisateurs à leur insu. La vulnérabilité, depuis corrigée, était présente au niveau de l’application Android du réseau social qui compte plus d’un milliard d’utilisateurs dans le monde.

TikTok Logo

Cette faille, qui a touché TikTok sur Android avec la version 23.7.3 et inférieure, a nécessité l’enchaînement de plusieurs éléments pour être exploitée. Selon Microsoft, personne ne l’a exploitée. Cela signifie qu’aucun utilisateur n’a été susceptible d’avoir été touché par cette vulnérabilité.

Il existe en fait deux versions de TikTok sur Android, une pour l’Asie de l’Est et du Sud-Est, et une autre pour le reste du monde. Microsoft a effectué une évaluation de la vulnérabilité et a constaté que les deux versions étaient touchées.

La vulnérabilité elle-même permettait aux attaquants de contourner la vérification des liens profonds de l’application, en la forçant à charger une URL arbitraire dans la WebView de l’application, ce qui permettait d’accéder à des éléments du JavaScript et d’accorder des privilèges. L’attaquant aurait également pu récupérer les jetons d’authentification de l’utilisateur en déclenchant une requête vers un serveur contrôlé et en enregistrant le cookie et les en-têtes de la requête.

Microsoft a prévenu TikTok de la faille en février 2022. Une mise à jour corrective a vu le jour en mars. Néanmoins, Microsoft n’a dévoilé son existence qu’aujourd’hui.

Les sujets liés à ces tags pourraient vous interesser

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

Avast Antivirus

La FTC interdit à Avast de pister ses utilisateurs et ajoute une amende de 16,5 millions de dollars

22 Fév. 2024 • 21:19
0 Internet

La Federal Trade Commission (FTC) vient de tacler le géant de l’antivirus Avast. La firme leader dans son domaine est en effet accusée...

deals promos

🔥 [#Bonplan] Les promos high-tech du 23 février

22 Fév. 2024 • 20:59
1 Promos

Chaque jour nous dénichons pour vous des promos sur les produits High-Tech pour vous faire économiser le plus d’argent possible. Voici...

Reddit Logo

Google annonce un accord avec Reddit pour les données et l’IA

22 Fév. 2024 • 20:53
0 Internet

Google annonce avoir noué un nouveau partenariat avec Reddit en ce qui concerne l’usage des données de la plateforme en ligne et...

playdate_lucas_pope_mars_after_midnight

Playdate : un showcase développeur pour la petite console portable (teaser+date)

22 Fév. 2024 • 20:29
0 Jeux vidéo

Ce n’est pas parce que l’on dispose d’une part de marché minuscule qu’on ne doit pas bomber le torse : le studio Panic...

Bouygues Telecom va racheter La Poste Mobile pour 950 millions d’euros

22 Fév. 2024 • 19:45
1

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site