「非公開」動画も公開、「TikTok」の脆弱性を発表(チェック・ポイント) | ScanNetSecurity
2020.09.22(火)

「非公開」動画も公開、「TikTok」の脆弱性を発表(チェック・ポイント)

チェック・ポイントは、同社の脅威情報部門であるCheck Point Researchが、動画アプリ「TikTok」の複数の脆弱性を発見したと発表した。

脆弱性と脅威 セキュリティホール・脆弱性
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(チェック・ポイント)は1月14日、同社の脅威情報部門であるCheck Point Researchが、動画アプリ「TikTok」の複数の脆弱性を発見したと発表した。TikTokのユーザは、10代の若者や子供が多く、このアプリで自分や友人の個人的な(時には他人には見せたくないような)動画を共有、保存、保管している。

今回の調査により発見された脆弱性は、攻撃者が悪意のあるリンクを含んだなりすましSMSメッセージをユーザに送信することで開始される。ユーザがリンクをクリックすると、攻撃者は脆弱性を悪用してTikTokアカウントを乗っ取り、動画の削除、不正な動画のアップロード、プライベート動画、または「非公開」の動画を公開するなど、不正な操作を行うことが可能となる。

また、Tiktokのサブドメインであるhttps://ads.tiktok.comがXSS攻撃に対して脆弱であることも判明している。チェック・ポイントの研究者は、この脆弱性を利用して、ユーザのメールアドレスや誕生日など、ユーザアカウント内に保存されている個人情報を抽出することに成功している。Check Point Researchは、今回の調査結果をTikTokの開発者に報告しており、修正が行われているという。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

PageTop

特集

アクセスランキング

  1. やけど虫の駆除方法、体液が皮膚に付いてしまった場合の対策について

    やけど虫の駆除方法、体液が皮膚に付いてしまった場合の対策について

  2. 不正なログインによりパスワードを無効化したとするAmazon偽メール(フィッシング対策協議会)

    不正なログインによりパスワードを無効化したとするAmazon偽メール(フィッシング対策協議会)

  3. 事務局のパソコンが「Emotet」感染、パスワード付きZipファイル添付に注意呼びかけ(日本医師会)

    事務局のパソコンが「Emotet」感染、パスワード付きZipファイル添付に注意呼びかけ(日本医師会)

  4. 社内パソコンがウイルス感染、メール送受信履歴に含まれるアドレスへなりすましメールを送付(ライフ)

    社内パソコンがウイルス感染、メール送受信履歴に含まれるアドレスへなりすましメールを送付(ライフ)

  5. 公共利用施設予約システムの野球場利用者アカウントに対し不正ログイン試行(川崎市)

    公共利用施設予約システムの野球場利用者アカウントに対し不正ログイン試行(川崎市)

  6. MAC アドレス認証 これだけ危険 ~ Wi-Fi セキュリティ対策の誤解

    MAC アドレス認証 これだけ危険 ~ Wi-Fi セキュリティ対策の誤解PR

  7. iPhoneに不審なカレンダーなどが表示される報告が相次ぐ(IPA)

    iPhoneに不審なカレンダーなどが表示される報告が相次ぐ(IPA)

  8. サイバー犯罪の検挙件数、2019年は9,542件に(警察庁)

    サイバー犯罪の検挙件数、2019年は9,542件に(警察庁)

  9. ドラマ「ブラッディ・マンデイ」ハッキングシーン製作秘話

    ドラマ「ブラッディ・マンデイ」ハッキングシーン製作秘話

  10. 特定のメッセージでPS4が動作不能に陥るグリッチを確認

    特定のメッセージでPS4が動作不能に陥るグリッチを確認

ランキングをもっと見る