• English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Menu
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Search
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Menu
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Search
Close
Home Berita

Kerentanan serius pada TikTok ditemukan, penggodam boleh utuskan kandungan bagi pihak anda

  • OLEH Hanif Azrai
  • 10:57 am
  • 02/09/2022
  • Komen
Telefon pintar dari TikTok? Biar betul!
Share on FacebookShare on Twitter

Microsoft telah berkongsikan satu kerentanan serius yang mereka temui pada aplikasi TikTok. Sekiranya ia dieksploitasi, pihak ketiga boleh mengambil alih sesuatu akaun TikTok itu malahan mengutuskan kandungan bagi pihak pemilik akaun.

Berdasarkan satu tangkap yang dikongsi, pihak penyerang berkemampuan untuk menukar maklumat biografi sesuatu akaun.



Bagaimanakah ia dilakukan?

Cara kerjanya agak rumit untuk dikongsikan. Tapi semuanya dinyatakan dalam satu utusan di laman rasmi Microsoft. Secara ringkasnya, penyerang mengeksploitasi cara pengendalian deeplink oleh sistem operasi Android.

Contoh cara kerja deeplink adalah bila anda tekan sesuatu URL, akan ada satu pop-up untuk tanyakan APP apa yang ingin sistem operasi lancarkan bagi menyudahkan sesuatu pemprosesan URL.



Berita baik buat pengguna TikTok

Berita baik buat anda, kerentanan ini sudahpun ditampal dalam bulan Mac 2022 lalu. Menurut rekod, ia telah ditandakan selesai sekitar 2 minggu selepas ia dilaporkan dan menurut Microsoft, mereka tidak menemui sebarang eksploitasi kerentanan ini di dunia sebenar. Satu lagi berita baik adalah ia cuma menjejaskan TikTok versi Android sahaja.

Namun begitu, ia tidaklah bermakna anda selamat. Kerentanan senantiasa ditemukan kerana ia sentiasa dicari sama ada dengan niat baik ataupun sebaliknya. Di pihak pengguna, pastikan aplikasi yang anda gunakan sentiasa dikemas kini serta jangan klik pautan sebarangan bagi mengelakkan digodam tanpa sedar.

Sumber: Microsoft

Tags: keselamatanmedia sosialmedsosMicrosoftTikTok
Hanif Azrai

Hanif Azrai

Hanif Azrai ialah seorang Pembangun Kandungan Senior di SoyaCincau BM, portal teknologi #1 Malaysia. Dia menghasilkan kandungan berkualiti tinggi dan berinformasi sejak 2016.

POPULAR

Honor X6c tiba di Malaysia, telefon murah tahan lasak dengan butang AI boleh suai

Honor X6c tiba di Malaysia, telefon murah tahan lasak dengan butang AI boleh suai

13 June 2025
Telefon pintar dari TikTok? Biar betul!

Kerentanan serius pada TikTok ditemukan, penggodam boleh utuskan kandungan bagi pihak anda

2 September 2022
Realme C71 akan dilancar pada 12 Jun, hadir dengan bateri 6,300mAh & kamera 50MP

Realme C71 rasmi di Malaysia, telefon bawah RM500 dengan bateri besar 6,300mAh

12 June 2025
TIPS: Cara cari arah kiblat tanpa menggunakan aplikasi

TIPS: Cara cari arah kiblat tanpa menggunakan aplikasi

19 August 2024
Menyambut era tanpa tunai, kemudahan yang bermanfaat buat semua

Menyambut era tanpa tunai, kemudahan yang bermanfaat buat semua

25 March 2025
Garmin Forerunner 570 & 970 kini di Malaysia, jam kecergasan AMOLED dengan fungsi ECG

Garmin Forerunner 570 & 970 kini di Malaysia, jam kecergasan AMOLED dengan fungsi ECG

19 June 2025

Copyright © 2023 · SoyaCincau.com
Mind Blow Sdn Bhd (1076827-P)

  • URUSAN PENGIKLANAN
  • DISCLAIMER

Copyright © 2023 · SoyaCincau.com – Mind Blow Sdn Bhd (1076827-P)3

  • URUSAN PENGIKLANAN
  • DISCLAIMER