零日漏洞TikTok黑客攻击正在接管名人和品牌账户|被入侵的账户包括CNN和帕丽斯·希尔顿——所有用户需要做的是打开一条私信,据公司内部人士透露。
艾米丽·贝克-怀特
2024年6月4日
恶意代码正在接管TikTok上的账户,并且已经入侵了名人和品牌的官方账户,包括帕丽斯·希尔顿和CNN,据公司内部人士透露。
消息人士称,索尼维护的一个官方账户也受到了影响。
该恶意软件通过TikTok应用内的私信传播,不需要下载、点击、回复或用户打开消息之外的任何其他行为。被黑客攻击的账户似乎没有发布内容,目前尚不清楚有多少账户受到了影响。
TikTok发言人亚历克斯·豪雷克表示:“我们的安全团队最近被告知有恶意行为者针对CNN的TikTok账户。我们一直在与CNN密切合作,恢复账户访问,并实施增强的安全措施,以保障他们账户未来的安全。我们致力于维护平台的完整性,并将继续监控任何进一步的不真实活动。”
豪雷克没有就其他受到漏洞影响的账户发表评论,也没有回答有关该漏洞是否仍在积极入侵账户的问题。
截止到发稿时,帕丽斯·希尔顿、CNN和索尼没有回应置评请求。
在过去的几年里,TikTok被黑客攻击了多次。2023年夏天,TikTok承认由于公司在其双因素认证中使用不安全的短信渠道,土耳其多达70万个账户被入侵。这个问题发生在土耳其激烈竞争的总统选举前不久。
2022年,微软的研究人员发现了TikTok应用中的另一个漏洞,允许黑客通过单击就能接管账户。在那个案例中,当用户点击恶意链接时,账户被入侵。
Semafor周二报道CNN的TikTok被黑客攻击,迫使该网络将其账户下线了几天。一位网络发言人告诉Semafor,CNN正在“与TikTok在后端合作,采取额外的网络安全措施。”
TikTok的安全和隐私实践一直是立法者担忧的焦点,他们担心中国政府可能会指示其中国母公司字节跳动利用该应用监视美国人(就像2022年那样)或影响他们看到的信息。
这些担忧在4月的一项法律中达到高潮,该法律要求字节跳动从该应用中撤资,否则将在美国被禁止。TikTok和字节跳动已在法庭上对该法案提出挑战。
www.forbes.com