Technotoday-logo
  • Haber
    • Donanım
    • Yazılım
    • Otomobil
    • Foto Galeri
    • Sektör Haberleri
  • İnternet
  • Mobil
  • Oyun
  • Blog
  • Fotoğraf
  • İnceleme
  • Makale
  • Video
Sonuç yok
Bütün sonuçları göster
  • Haber
    • Donanım
    • Yazılım
    • Otomobil
    • Foto Galeri
    • Sektör Haberleri
  • İnternet
  • Mobil
  • Oyun
  • Blog
  • Fotoğraf
  • İnceleme
  • Makale
  • Video
Sonuç yok
Bütün sonuçları göster
Technotoday-mobile-logo
Sonuç yok
Bütün sonuçları göster

Ana Sayfa / Microsoft TikTok Uygulamasında Sorun Buldu

Microsoft TikTok Uygulamasında Sorun Buldu

Microsoft, TikTok ile ilgili ciddi bir güvenlik sorunu buldu ve bildirdi. İşte sorunla ilgili tüm detaylar.

Onur Erdem Yazar: Onur Erdem
31 Ağustos 2022
Kategori: Mobil
0 0
0
Microsoft TikTok Uygulamasında Sorun Buldu
0
Paylaşım
Facebook ile PaylaşTwitter ile Paylaş

Android’de bulunan TikTok uygulamasının ciddi bir güvenlik sorunu olduğu ortaya çıktı. Bu sorunu bildiren ise Microsoft’tu. Şirket kısa süre önce siber güvenlik topluluğu için bulguları ayrıntılı olarak açıkladı.

Yüksek önemdeki güvenlik açığının saldırganların tek bir tıklamayla hesapların güvenliğini aşmasına izin verebileceğini belirtti. TikTok ayrıca Microsoft tarafından sorundan haberdar edildi. Bu bildirim sonrasında şirket, uygulamaya hızlı bir şekilde güvenlik güncellemesi ekledi.

Microsoft TikTok Uygulamasındaki Güvenlik Açığının Kullanıcıları Etkilediğini Açıkladı

Bu özel güvenlik açığı, Android 23.7.3 ve daha düşük sürümlerde TikTok’u etkiledi. Microsoft’a göre, istismar için birkaç sorunun birlikte zincirlenmesini gerektirdi ve vahşi ortamda kullanılmadı. Bu, kimsenin bundan etkilenmeyeceği anlamına geliyor.

Aslında TikTok’un Android’de biri Doğu ve Güneydoğu Asya için, diğeri dünyanın geri kalanı için olmak üzere iki sürümü var. Microsoft bir güvenlik açığı değerlendirmesi yaptı. Her ikisinin de etkilendiğini tespit etti. Bu, güvenlik açığının toplam 1,5 milyar yüklemeye ulaştığı anlamına geliyor.

Ancak güvenlik açığı ile bilgisayar korsanları, kullanıcının tek bir bağlantıya tıklayıp tıklamadığını bilmeden Android tabanlı bir TikTok hesabını ele geçirebilirdi. Saldırgan, güvenliği ihlal edilmiş TikTok profiline erişerek özel videoları görmelerine, mesaj göndermelerine veya video yüklemelerine izin vermiş olabilir.

Güvenlik Açığını Bir Saldırgan Nasıl Kullanıyor?

Peki, bu güvenlik açığının bir saldırgan tarafından nasıl kullanılmış olabileceğine dair ayrıntılar nelerdir? Microsoft’a göre, TikTok Android uygulaması, uygulamanın derin bağlantı doğrulamasının atlanmasına izin verdi. Saldırgan, uygulamayı, uygulamanın Web Görünümüne bir URL yüklemeye zorlamış olabilir. Bu, o URL’deki sayfanın, bir bilgisayar korsanına daha fazla işlevsellik ve bir kullanıcının bilgilerine hızlı bir şekilde erişmesi için 70 yol sağlamak için WebView’ün JavaScript köprülerine erişmesine izin verir.

Saldırgan, kontrollü bir sunucuya bir istek tetikleyerek ve tanımlama bilgisi ile istek başlıklarını günlüğe kaydederek, kullanıcının kimlik doğrulama belirteçlerini de almış olabilir.

İlginizi çekebilir;  Sahte Android VPN Avına Dikkat!

Microsoft geçmişte bu JavaScript köprüleri sorunu hakkında yazmıştı. Bu TikTok güvenlik açığıyla ilgili daha fazla ayrıntı için bir CVE girişi mevcut. Şirket, sorunu Şubat 2022’de Microsoft Güvenlik Açığı Araştırması (MSVR) aracılığıyla Koordineli Güvenlik Açığı Açıklaması (CVD) aracılığıyla bildirdi.

Açıklamadan bir ay sonra TikTok tarafından yamalandı. Microsoft, bu durumun teknoloji endüstrisinde araştırma ve tehdit istihbaratını koordine etmenin ne kadar önemli olduğunu gösteren bir durum olduğunu düşünüyor.

Onur Erdem

Onur Erdem

Technotoday.com.tr İçerik Editörü

Yorum Yap

Popüler İçerikler

Clair Obscur: Expedition 33 Oyundan Atıyor, Nasıl Çözülür?
Oyun

Clair Obscur: Expedition 33 Oyundan Atıyor, Nasıl Çözülür?

18 Aralık 2025
OpenAI Kendi Uygulama Mağazasını Kullanıma Sundu
Teknoloji Haberleri

OpenAI Kendi Uygulama Mağazasını Kullanıma Sundu

18 Aralık 2025
Sony ve Tencent Anlaştı: Horizon Klonu Oyun Kaldırıldı
Oyun

Sony ve Tencent Anlaştı: Horizon Klonu Oyun Kaldırıldı

18 Aralık 2025
En İyi Çiftlik Oyunları
Oyun

En İyi Çiftlik Oyunları

17 Aralık 2025
120Hz Ekrana Sahip OnePlus Pad Go 2 Tanıtıldı
Mobil

120Hz Ekrana Sahip OnePlus Pad Go 2 Tanıtıldı

17 Aralık 2025

Barındırma Altyapı Sponsoru

GüzelHosting

Kategoriler

  • Blog
  • Donanım
  • Foto Galeri
  • Fotoğraf
  • İnceleme
  • İnternet
  • Makale
  • Mobil
  • Otomobil
  • Oyun
  • Sektör Haberleri
  • Teknoloji Haberleri
  • Video
  • Yazılım

Son Haberler

Clair Obscur: Expedition 33 Oyundan Atıyor, Nasıl Çözülür?

Clair Obscur: Expedition 33 Oyundan Atıyor, Nasıl Çözülür?

18 Aralık 2025
OpenAI Kendi Uygulama Mağazasını Kullanıma Sundu

OpenAI Kendi Uygulama Mağazasını Kullanıma Sundu

18 Aralık 2025
  • Kariyer
  • Künye
  • Hakkımızda
  • Telif Kuralları
  • Gizlilik Sözleşmesi
  • İletişim

© Tüm Hakları Saklıdır.

Welcome Back!

Profilinizi aşağıya girin

Şifrenizi mi unuttunuz?

Şifrenizi mi unuttunuz?

Şifrenizi yenilemek için kullanıcı adı ya da e-posta girin

Giriş Yap
Sonuç yok
Bütün sonuçları göster
  • Haber
    • Donanım
    • Yazılım
    • Otomobil
    • Foto Galeri
    • Sektör Haberleri
  • İnternet
  • Mobil
  • Oyun
  • Blog
  • Fotoğraf
  • İnceleme
  • Makale
  • Video

© Tüm Hakları Saklıdır.