KultureGeek PC et systèmes TikTok : une faille permettait un accès indétectable aux comptes

TikTok : une faille permettait un accès indétectable aux comptes

2 min.
31 Août. 2022 • 20:57
0

Microsoft a signalé une faille à TikTok qui permettait à un pirate d’accéder aux comptes d’utilisateurs à leur insu. La vulnérabilité, depuis corrigée, était présente au niveau de l’application Android du réseau social qui compte plus d’un milliard d’utilisateurs dans le monde.

TikTok Logo

Cette faille, qui a touché TikTok sur Android avec la version 23.7.3 et inférieure, a nécessité l’enchaînement de plusieurs éléments pour être exploitée. Selon Microsoft, personne ne l’a exploitée. Cela signifie qu’aucun utilisateur n’a été susceptible d’avoir été touché par cette vulnérabilité.

Il existe en fait deux versions de TikTok sur Android, une pour l’Asie de l’Est et du Sud-Est, et une autre pour le reste du monde. Microsoft a effectué une évaluation de la vulnérabilité et a constaté que les deux versions étaient touchées.

La vulnérabilité elle-même permettait aux attaquants de contourner la vérification des liens profonds de l’application, en la forçant à charger une URL arbitraire dans la WebView de l’application, ce qui permettait d’accéder à des éléments du JavaScript et d’accorder des privilèges. L’attaquant aurait également pu récupérer les jetons d’authentification de l’utilisateur en déclenchant une requête vers un serveur contrôlé et en enregistrant le cookie et les en-têtes de la requête.

Microsoft a prévenu TikTok de la faille en février 2022. Une mise à jour corrective a vu le jour en mars. Néanmoins, Microsoft n’a dévoilé son existence qu’aujourd’hui.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

mistral-ai

Mistral AI lève 723 millions d’euros pour un data center près de Paris

30 Mar. 2026 • 15:20
0 Business

Mistral AI monte en puissance. La société d’IA française a en effet obtenu 723 millions d’euros de dette afin de financer...

Serveurs Data Center

La France renforce les obligations des hébergeurs pour les données de santé

30 Mar. 2026 • 14:10
0 Internet

Un décret publié par le gouvernement impose désormais aux opérateurs de cloud hébergeant des données de...

Ray Ban Meta

Meta préparerait de nouvelles lunettes Ray-Ban pour les utilisateurs de verres correcteurs

30 Mar. 2026 • 12:40
0 Matériel

Meta poursuivrait l’extension de sa gamme de lunettes connectées avec deux nouveaux modèles pensés directement pour les...

Scaley robot

Data centers : des robots-chiens assurent la sécurité de ces infrastructures critiques

30 Mar. 2026 • 11:15
0 Science

Longtemps perçus comme une simple curiosité technologique ou une démo de robotique avancée, les robots-chiens prennent...

Project Hail Mary

Project Hail Mary (Projet Dernière Chance) : le film de S.F avec Ryan Gosling est un triomphe pour Amazon MGM

30 Mar. 2026 • 9:45
0 Geekeries

Amazon MGM Studios tient enfin son triomphe en salles. Avec Project Hail Mary, le groupe signe non seulement le plus gros lancement cinéma de son...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site