Uwaga na TikToka! Jak niewinny link może przejąć Twoje konto
Uwaga na TikToka! Jak niewinny link może przejąć Twoje konto
Bezpieczeństwo w sieci jest kluczowe, szczególnie kiedy korzystamy z popularnych aplikacji, jak TikTok. Okazało się, że niewinny link może prowadzić do przejęcia konta użytkownika w aplikacji na Androida.
Microsoft zidentyfikował podatność, która dotyczy aplikacji TikTok, wykorzystującej technologię WebView. Choć WebView jest powszechnie stosowane i nie jest z natury niebezpieczne, jego niewłaściwe zastosowanie może stwarzać zagrożenia.
WebView pozwala aplikacjom na ładowanie i wyświetlanie stron internetowych. W połączeniu z interfejsem API addJavascriptInterface, umożliwia przesyłanie danych między JavaScript na stronie a metodami Java w aplikacji. To właśnie ta funkcjonalność może być wykorzystana przez złośliwe linki.
Aby uniknąć problemów, aktualizujcie na bieżąco swoje aplikacje mobilne. To najprostszy sposób na zabezpieczenie się przed wykrytą podatnością.
Na podstawie: Źródła







