O vulnerabilitate gravă a aplicaţiei TikTok de Android a fost descoperită de Microsoft, care a raportat-o companiei chineze.
Aceasta permitea atacatorului să preia controlul asupra unui cont de utilizator atunci când utilizatorul făcea greşeala de a da click pe un link special creat.
Atacatorul putea profita de funcţionalitatea „deep link” din Android, care permite crearea unor link-uri care să ducă direct către anumite secţiuni sau elemente din cadrul unei aplicaţii.
În urma unui atac reuşit, atacatorul dobândea acces la funcţii importante ale contului vizat - putea să editeze informaţiile contului, să trimită mesaje private şi chiar să posteze clipuri video.



