ثغرة في تطبيق "تيك توك" تتيح سرقة الحسابات
Smaller Bigger

كشفت مصادر أمنية عن ثغرة في تطبيق الفيديو القصير الشهير #تيك_توك تتيح للقراصنة سرقة حسابات المستخدمين عبر إرسال نص معين.

وبحسب شركة Checkpoint الأمنية، التي اكتشفت الثغرة، فخطورة هذه الثغرة تكمن في انها تتيح السيطرة على حساب المستخدم وحذف فيديواته أو رفع فيديوات جديدة أو كشف فيديوات مخفية للعموم وحتى كشف معلومات شخصية كالبريد الالكتروني.

من جهتها أفادت "تيك توك" أنه لم تسرّب أية بيانات للمستخدمين بواسطة الثغرة.

وتعاني منصة "تيك توك" من عدة نقاط ضعف مثل الخداع بالرسائل النصية القصيرة وإعادة التوجيه المفتوح وثغرات XSS، وعبر استغلالها معاً يمكنك السيطرة على حسابات المستخدمين، على سبيل المثال يمكن عبر موقع المنصة الحصول على رسالة نصية تحوي رابط تنزيل التطبيق، لكن مع بعض التلاعب واستخدام جافاسكربت يمكن القراصنة التحكم بحساب المستخدم بعد النقر على الرابط المرسل عبر رسالة نصية قصيرة.


العلامات الدالة

الأكثر قراءة

اقتصاد وأعمال 4/3/2026 6:20:00 AM
"النهار" تلقي الضوء على تفاصيل المشروعات السورية الخمسة لربط الخليج بالبحر المتوسط وأوروبا، وأهميتها والتكلفة الاستثمارية لها، والتحديات التي تواجه هذه المشروعات، والعائد الاقتصادي لهذه المشروعات سواء على الاقتصاد السوري أو على اقتصادات الخليج
النهار تتحقق 4/4/2026 11:36:00 AM
تظهر الصورة رجلاً معصوب العينين، مقيداً بكرسي يشبه قفصاً، في غرفة رفع فيها العلم الايراني.
اسرائيليات 4/2/2026 6:02:00 PM
ظاهرة لافتة في تل أبيب تمثّلت في تحليق كثيف لأسراب الغربان، بالتزامن مع استمرار الحرب والهجمات الصاروخية
اسرائيليات 4/3/2026 9:21:00 AM
الجيش الإسرائيلي: مخطط لإطلاق صاروخ مضاد للدروع نحو أراضي دولة إسرائيل