1月9日消息,据外媒报道,网络安全公司CheckPoint日前宣称,短视频分享应用TikTok存在一系列安全漏洞,可能已将用户视频暴露给黑客。
TikTok是字节跳动旗下的一款社交媒体平台,它是抖音的国际版。根据GooglePlay商店的统计数据,该平台的Android应用当前安装量超过5亿次,根据SensorTowerStoreIntelligence的估计,该平台在2019年11月在所有移动平台上的安装量均超过了15亿次。
动态 | 火币日本站CEO陈海腾出任《人民日报海外版》日本月刊新理事:11月22日,火币日本站CEO陈海腾出任《人民日报海外版》日本月刊新理事。
当晚,陈海腾以火币日本站CEO的身份出席《人民日报海外版》日本月刊创刊8周年纪念会,并在会上接受藤原洋理事长颁发的聘书。
陈海腾先生表示,《人民日报海外版》日本月刊是海外华人的精神港湾,更是连接在日华人和中日两国的桥梁。希望以此次当选理事为契机,响应国家的区块链发展战略,依托火币在区块链方面的经验和技术,推动区块链技术与实体经济结合,加快火币国际化发展步伐。
藤原洋理事长对陈海腾先生加入理事会表示欢迎,他希望火币在专注于区块链技术的同时,也要利用新技术在海外媒体传播上做出更大贡献。[2019/11/23]
TikTok账号系统易受攻击
动态 | Tech Bureau控股和NEM基金会合作 加速mijin Catapult(v.2)海外业务拓展:据Crypto Watch消息,7月9日,Zaif原运营公司Tech Bureau宣布,已和NEM基金会进行业务合作,NEM集团今后将围绕Tech Bureau控股提供的自主产品私链“mijin”以及最新版核心引擎“mijin Catapult (v.2)”向海外进行市场营销。[2019/7/9]
CheckPoint的网络安全研究人员称,这些漏洞将允许黑客侵入超过TikTok10亿用户的账户。黑客可以利用这些漏洞来操纵用户账户和信息,比如泄露个人数据、删除视频以及代表TikTok发送短信等。
日本首家房地产上市公司宣布将进行海外ICO:金色财经独家报道,今日,在日本东京,日本首家房地产上市公司Ruden Holdings宣布将与澳洲区块链集团Blockchain Global合作进行海外ICO。
Ruden Holdings是日本业界有名的投资型房产公司,2005年于日本JASDAQ上市,其西岗会长是最早设计投资型房地产业务模型的行业领军人物。[2018/5/22]
CheckPoint表示,该公司已经通知了TikTok这些漏洞,后者已经发布补丁。TikTok也确认了补丁,表示将致力于保护用户数据安全,并鼓励研究人员私下披露漏洞。
具体来说,由于用户在注册TikTok时必须提供手机号码,而黑客可以访问到这些代码。于是,他们能伪装成“TikTok”,向用户发送信息,借此接管受害者账户控制权。
一旦攻击成功,黑客差不多能为所欲为:
1、删除视频,上传视频,公开私有视频;
2、将TikTok用户强制引向黑客控制的Web服务器,执行未经用户许可的操作请求;
3、将用户重定向到伪装成TikTok的恶意网站。
不过这个漏洞是否涉及了抖音国内版?目前还不知道。字节跳动官方也没解释和说明。但时间上,漏洞被发现并提交的时间是2019年11月,当时CheckPoint按照江湖规矩,把漏洞报告给了字节跳动。所以,不放心的话可以去更新下载最新版本的抖音。
TikTok在美被严查
CheckPointResearch的披露恰逢美国陆军、海军陆战队和空军等美国军事部门从政府发行智能手机禁令之后,其要求士兵放弃使用一切中国软件,因此TikTok应用程序也在其列。
陆军发言人罗宾·奥乔亚上校说:“这被认为是网络威胁。根据Military.com12月30日的报告,我们不允许在政府通讯设备上使用TikTok应用程序。”
在最新的指南建议中,国防部所有员工被提醒警惕自身设备中下载的应用程序,并时刻监视手机中是否存在异常和未经请求的文本等,一经发现应立即删除它们并卸载TikTok以规避任何公开个人信息的行为。
字节跳动可能加速区块链研发
此前,据IPO早知道近日消息,澎湃视听科技有限公司于12月10日正式注册成立,两大股东分别为上海东方报业有限公司和北京量子跃动科技有限公司,即为澎湃新闻和字节跳动的运营主体。
其中,IPO早知道称,“区块链技术相关软件和服务、人工智能公共服务平台、人工智能应用软件开发”等是较为罕见的直接呈现在经营范围中的内容,这或将预示着双方将在上述领域展开紧密的交流与合作。
因此最近在其应用程序中发现的安全漏洞,可能会加速其实施和研究。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。