En utilisant ce site, vous acceptez la Politique de confidentialité et les Conditions Générales de Vente.
Accepter
Le Blog de BBND – Actualités et nouvelles tendances du webLe Blog de BBND – Actualités et nouvelles tendances du web
  • News
  • Catégories
    • Actualités Numériques
    • Blockchain
    • Business Intelligence
    • Cybersécurité
    • Data
    • Développement Web
    • Hardware
    • Intelligence Artificielle
    • Mobile
    • Technologie
    • Web Design
    • Web Marketing
  • BBND
  • Qui sommes-nous
  • Initiatives
  • Réalisations
  • Formations
  • Recrutement
  • Contact
En cours de lecture : Grave faille de sécurité découverte et corrigée sur TikTok
Partager
Notification Voir mes signets
Dernières actualités
Illustration représentant Rclone, un outil de synchronisation cloud en ligne de commande, avec une icône de cloud et flèches de transfert
Rclone : Guide complet pour synchroniser, sauvegarder et monter vos fichiers cloud
Technologie
Schéma comparatif entre IPMI, PiKVM et NanoKVM pour le contrôle à distance
IPMI, PiKVM ou NanoKVM : Quelle solution KVM choisir ?
Hardware
Des packages npm malveillants compromettent Cursor, volent des identifiants et cryptomonnaies, et déploient des chevaux de Troie. Détail des campagnes.
Une faille dans Cursor : plus de 3 200 développeurs infectés via des packages npm malveillants
Cybersécurité
Filament v3 laravel
Pourquoi Filament V3 change-t-il la donne pour les développeurs Laravel ?
Développement Web
Illustration d’un cerveau connecté à une intelligence artificielle, symbolisant la recherche contre Alzheimer
L’IA dévoile une cause possible d’Alzheimer et identifie une piste thérapeutique prometteuse
Intelligence Artificielle
Aa
Le Blog de BBND – Actualités et nouvelles tendances du webLe Blog de BBND – Actualités et nouvelles tendances du web
Aa
Recherche
  • News
  • Catégories
    • Actualités Numériques
    • Blockchain
    • Business Intelligence
    • Cybersécurité
    • Data
    • Développement Web
    • Hardware
    • Intelligence Artificielle
    • Mobile
    • Technologie
    • Web Design
    • Web Marketing
  • BBND
    • Qui sommes-nous
    • Initiatives
    • Réalisations
    • Formations
    • Recrutement
    • Contact
Suivez-nous
  • Personnaliser mes sujets d’intérêts
  • Mes signets
© 2023 BBND All Rights Reserved.
Le Blog de BBND – Actualités et nouvelles tendances du web > Tous les articles > Cybersécurité > Grave faille de sécurité découverte et corrigée sur TikTok
Cybersécurité

Grave faille de sécurité découverte et corrigée sur TikTok

Ahmed K.
De Ahmed K. 1 septembre 2022
Partager
3 min de lecture
Partager

Avec plus de 1,5 milliard de téléchargements à travers le monde, TikTok est un réseau social de partage de clips vidéo incontournable. Cependant, des spécialistes en cybersécurité ont découvert une grave faille sur l’application TikTok qui permettait à n’importe qui ayant des connaissances informatiques solides de prendre le contrôle total d’un compte. Heureusement, le bogue a été corrigé par TikTok une fois qu’ils en ont été informés.


La vulnérabilité en question

La vulnérabilité, connue sous le nom de CVE-2022-28799, permettait de poster ou de supprimer des vidéos, envoyer des messages, et même changer les paramètres du compte. Seule la version Android était touchée, mais Microsoft n’a pas eu connaissance d’une exploitation de cette faille par des hackers malveillants.

Le deeplinking au cœur du problème

La faille utilisait un outil Android appelé deeplinking, qui permet d’ouvrir automatiquement une application sur un certain contenu lorsqu’on clique sur un lien. Cependant, l’implémentation de cet outil sur TikTok était défaillante, ce qui permettait à quiconque ayant des connaissances informatiques solides d’ouvrir une page web contenant du code malveillant. Cela permettait alors de voler des jetons d’authentification et donc d’accéder au compte visé.

Comment éviter de mauvaises surprises

Pour éviter de mauvaises surprises, l’équipe qui a découvert la faille conseille de ne pas cliquer sur des liens provenant de sources inconnues, de maintenir ses applications à jour, de ne pas installer d’applications depuis des sources non officielles, et de toujours utiliser un antivirus à jour.

La découverte et la correction de cette grave faille de sécurité sur TikTok ont été cruciales, étant donné que la vulnérabilité était présente sur les deux versions de l’application (version chinoise et version du reste du monde), qui à elles deux comptabilisent 1,5 milliard de téléchargements. Si cette vulnérabilité n’avait pas été découverte et corrigée à temps, cela aurait pu représenter un risque important pour tous ces utilisateurs. Bien que cette faille ait été corrigée, il est donc important de rester vigilant et de suivre les conseils de sécurité en ligne pour protéger ses comptes et ses données contre les risques de cyberattaque.

Vous devriez également aimer

Une faille dans Cursor : plus de 3 200 développeurs infectés via des packages npm malveillants

Alerte : Un faux plugin de sécurité WordPress utilisé pour propager un malware

Data Smuggling avec les émojis : l’astuce méconnue d’Unicode

Fuite majeure chez DeepSeek : clés API et logs dévoilés

Une campagne de malvertising cible les utilisateurs de Google Ads

Partager cet article
Facebook Twitter LinkedIn Copier le lien Imprimer
Qu´en avez-vous pensé ?
Ennuyant0
Triste0
Révoltant0
Drôle0
Accablant0
Plaisant0
Malin0
Surprenant0
Waouh0
Article précédent Apple déploie une mise à jour critique pour les iPhone 5S, 6 et 6 Plus
Article suivant [DOSSIER] Les entreprises du numérique face au défi de la transition écologique
Laisser un avis

Laisser un avis Annuler la réponse

Vous devez vous connecter pour publier un commentaire.

Restez connecté

Facebook Like
Twitter Suivre
Instagram Suivre
Youtube S´inscrire
banner banner
Faites confiance à BBND
Développez tous vos projets digitaux grâce à une équipe d'experts
En savoir plus

Dernières actualités

Illustration représentant Rclone, un outil de synchronisation cloud en ligne de commande, avec une icône de cloud et flèches de transfert
Rclone : Guide complet pour synchroniser, sauvegarder et monter vos fichiers cloud
Technologie
Schéma comparatif entre IPMI, PiKVM et NanoKVM pour le contrôle à distance
IPMI, PiKVM ou NanoKVM : Quelle solution KVM choisir ?
Hardware
Des packages npm malveillants compromettent Cursor, volent des identifiants et cryptomonnaies, et déploient des chevaux de Troie. Détail des campagnes.
Une faille dans Cursor : plus de 3 200 développeurs infectés via des packages npm malveillants
Cybersécurité
Filament v3 laravel
Pourquoi Filament V3 change-t-il la donne pour les développeurs Laravel ?
Développement Web
//

Le blog BBND
Actualités et nouvelles tendances du numérique

Catégories news

  • Actualités Numériques
  • Blockchain
  • Business Intelligence
  • Cybersécurité
  • Data
  • Développement Web
  • Intelligence Artificielle
  • Hardware
  • Mobile
  • Technologie
  • Web Design
  • Web Marketing

Notre société

  • Qui sommes-nous
  • Initiatives
  • Réalisations
  • Formations
  • Recrutement
  • Contact

Liens utiles

  • Mentions légales
  • CGV
  • Politique de confidentialité

Nos services

  • Développement web/mobile/desktop
  • SEO
  • Stratégie de communication & Community management
  • Audit d’ergonomie
  • Solutions de cybersécurité
  • Outils de cybersécurité
  • E-droit & E-réputation
  • Innovation de service & Innovation technologique
  • Intelligence Artificielle & Business Intellligence
  • Design graphique
  • Jeux mobile
  • Motion design
  • Impression tout support
Le Blog de BBND – Actualités et nouvelles tendances du webLe Blog de BBND – Actualités et nouvelles tendances du web
Suivez-nous

© 2023 BBND. All Rights Reserved.

Un projet digital ?

Notre équipe d'experts couvre de larges domaines du numérique

Contactez-nous pour nous en faire part !

Supprimé de la liste de lecture

Annuler
Welcome Back!

Sign in to your account

Mot de passe perdu ?