Technotoday-logo
  • Haber
    • Donanım
    • Yazılım
    • Otomobil
    • Foto Galeri
    • Sektör Haberleri
  • İnternet
  • Mobil
  • Oyun
  • Blog
  • Fotoğraf
  • İnceleme
  • Makale
  • Video
Sonuç yok
Bütün sonuçları göster
  • Haber
    • Donanım
    • Yazılım
    • Otomobil
    • Foto Galeri
    • Sektör Haberleri
  • İnternet
  • Mobil
  • Oyun
  • Blog
  • Fotoğraf
  • İnceleme
  • Makale
  • Video
Sonuç yok
Bütün sonuçları göster
Technotoday-mobile-logo
Sonuç yok
Bütün sonuçları göster

Ana Sayfa / Microsoft TikTok Uygulamasında Sorun Buldu

Microsoft TikTok Uygulamasında Sorun Buldu

Microsoft, TikTok ile ilgili ciddi bir güvenlik sorunu buldu ve bildirdi. İşte sorunla ilgili tüm detaylar.

Onur Erdem Yazar: Onur Erdem
31 Ağustos 2022
Kategori: Mobil
0 0
0
Microsoft TikTok Uygulamasında Sorun Buldu
0
Paylaşım
Facebook ile PaylaşTwitter ile Paylaş

Android’de bulunan TikTok uygulamasının ciddi bir güvenlik sorunu olduğu ortaya çıktı. Bu sorunu bildiren ise Microsoft’tu. Şirket kısa süre önce siber güvenlik topluluğu için bulguları ayrıntılı olarak açıkladı.

Yüksek önemdeki güvenlik açığının saldırganların tek bir tıklamayla hesapların güvenliğini aşmasına izin verebileceğini belirtti. TikTok ayrıca Microsoft tarafından sorundan haberdar edildi. Bu bildirim sonrasında şirket, uygulamaya hızlı bir şekilde güvenlik güncellemesi ekledi.

Microsoft TikTok Uygulamasındaki Güvenlik Açığının Kullanıcıları Etkilediğini Açıkladı

Bu özel güvenlik açığı, Android 23.7.3 ve daha düşük sürümlerde TikTok’u etkiledi. Microsoft’a göre, istismar için birkaç sorunun birlikte zincirlenmesini gerektirdi ve vahşi ortamda kullanılmadı. Bu, kimsenin bundan etkilenmeyeceği anlamına geliyor.

Aslında TikTok’un Android’de biri Doğu ve Güneydoğu Asya için, diğeri dünyanın geri kalanı için olmak üzere iki sürümü var. Microsoft bir güvenlik açığı değerlendirmesi yaptı. Her ikisinin de etkilendiğini tespit etti. Bu, güvenlik açığının toplam 1,5 milyar yüklemeye ulaştığı anlamına geliyor.

Ancak güvenlik açığı ile bilgisayar korsanları, kullanıcının tek bir bağlantıya tıklayıp tıklamadığını bilmeden Android tabanlı bir TikTok hesabını ele geçirebilirdi. Saldırgan, güvenliği ihlal edilmiş TikTok profiline erişerek özel videoları görmelerine, mesaj göndermelerine veya video yüklemelerine izin vermiş olabilir.

Güvenlik Açığını Bir Saldırgan Nasıl Kullanıyor?

Peki, bu güvenlik açığının bir saldırgan tarafından nasıl kullanılmış olabileceğine dair ayrıntılar nelerdir? Microsoft’a göre, TikTok Android uygulaması, uygulamanın derin bağlantı doğrulamasının atlanmasına izin verdi. Saldırgan, uygulamayı, uygulamanın Web Görünümüne bir URL yüklemeye zorlamış olabilir. Bu, o URL’deki sayfanın, bir bilgisayar korsanına daha fazla işlevsellik ve bir kullanıcının bilgilerine hızlı bir şekilde erişmesi için 70 yol sağlamak için WebView’ün JavaScript köprülerine erişmesine izin verir.

Saldırgan, kontrollü bir sunucuya bir istek tetikleyerek ve tanımlama bilgisi ile istek başlıklarını günlüğe kaydederek, kullanıcının kimlik doğrulama belirteçlerini de almış olabilir.

İlginizi çekebilir;  Samsung Galaxy M21 Kutu Açılışı

Microsoft geçmişte bu JavaScript köprüleri sorunu hakkında yazmıştı. Bu TikTok güvenlik açığıyla ilgili daha fazla ayrıntı için bir CVE girişi mevcut. Şirket, sorunu Şubat 2022’de Microsoft Güvenlik Açığı Araştırması (MSVR) aracılığıyla Koordineli Güvenlik Açığı Açıklaması (CVD) aracılığıyla bildirdi.

Açıklamadan bir ay sonra TikTok tarafından yamalandı. Microsoft, bu durumun teknoloji endüstrisinde araştırma ve tehdit istihbaratını koordine etmenin ne kadar önemli olduğunu gösteren bir durum olduğunu düşünüyor.

Onur Erdem

Onur Erdem

Technotoday.com.tr İçerik Editörü

Yorum Yap

Popüler İçerikler

Korku Oyunu Incantation Konsollara Geliyor! Tarih Açıklandı
Oyun

Korku Oyunu Incantation Konsollara Geliyor! Tarih Açıklandı

8 Aralık 2025
Age of History 3 Hile Kodları
Oyun

Age of History 3 Hile Kodları

7 Aralık 2025
Sektörde Bir İlk: Huawei’den 6’sı 1 Arada Mimari
Otomobil

Sektörde Bir İlk: Huawei’den 6’sı 1 Arada Mimari

7 Aralık 2025
NVIDIA CEO’su: Yapay Zeka Öngörülemiyor
Teknoloji Haberleri

NVIDIA CEO’su: Yapay Zeka Öngörülemiyor

7 Aralık 2025
Yapay Zekalı Tarayıcılar Neden Çuvallıyor?
İnternet

Yapay Zekalı Tarayıcılar Neden Çuvallıyor?

7 Aralık 2025

Barındırma Altyapı Sponsoru

GüzelHosting

Kategoriler

  • Blog
  • Donanım
  • Foto Galeri
  • Fotoğraf
  • İnceleme
  • İnternet
  • Makale
  • Mobil
  • Otomobil
  • Oyun
  • Sektör Haberleri
  • Teknoloji Haberleri
  • Video
  • Yazılım

Son Haberler

Korku Oyunu Incantation Konsollara Geliyor! Tarih Açıklandı

Korku Oyunu Incantation Konsollara Geliyor! Tarih Açıklandı

8 Aralık 2025
Age of History 3 Hile Kodları

Age of History 3 Hile Kodları

7 Aralık 2025
  • Kariyer
  • Künye
  • Hakkımızda
  • Telif Kuralları
  • Gizlilik Sözleşmesi
  • İletişim

© Tüm Hakları Saklıdır.

Welcome Back!

Profilinizi aşağıya girin

Şifrenizi mi unuttunuz?

Şifrenizi mi unuttunuz?

Şifrenizi yenilemek için kullanıcı adı ya da e-posta girin

Giriş Yap
Sonuç yok
Bütün sonuçları göster
  • Haber
    • Donanım
    • Yazılım
    • Otomobil
    • Foto Galeri
    • Sektör Haberleri
  • İnternet
  • Mobil
  • Oyun
  • Blog
  • Fotoğraf
  • İnceleme
  • Makale
  • Video

© Tüm Hakları Saklıdır.