Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
% Black Friday
%
Accedi a Xenforo
Immagine di realme GT8 Pro è il flagship che non ti aspetti | Recensione realme GT8 Pro è il flagship che non ti aspetti | Recension...
Immagine di Samsung Galaxy Z TriFold: prezzo e data di uscita ufficiali Samsung Galaxy Z TriFold: prezzo e data di uscita ufficiali...

Falla di sicurezza grave su TikTok: CNN e altri account di spicco sfruttati da hacker

Alcune figure di alto profilo su TikTok, inclusa la pagina di CNN, sono state colpite da una forma di cyberattacco sfruttando una vulnerabilità zero-day.

Advertisement

Avatar di Giulia Serena

a cura di Giulia Serena

Editor @Tom's Hardware Italia

Pubblicato il 06/06/2024 alle 09:27
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Alcune figure di alto profilo su TikTok, inclusa la pagina di CNN, sono state colpite da una forma di cyberattacco sfruttando una vulnerabilità zero-day. La piattaforma social ha confermato l’avvenimento dell'attacco e ha già iniziato a lavorare per rafforzare la sicurezza degli account compromessi e per evitare ulteriori sfruttamenti del bug.

Un portavoce di TikTok, Alex Haurek, ha dichiarato:

"Il nostro team di sicurezza è a conoscenza di un possibile exploit mirato a numerosi account di alto profilo. Abbiamo intraposto le azioni necessarie per fermare l'attacco e prevenire incidenti futuri, e stiamo collaborando direttamente con i proprietari degli account per ripristinare l'accesso, se necessario."

In aggiunta a ciò, Haurek ha smentito le notizie che segnalavano il compromesso dell'account di Paris Hilton, definendole "non accurate", ma ha rifiutato di fornire commenti relativi a presunte intrusioni su account di Sony.

Immagine id 8347

Il meccanismo dell'attacco avviene attraverso il sistema di chat privata di TikTok. Per compromettere un account, sembra sia sufficiente che il cybercriminale invii un messaggio diretto e che la vittima lo apra. Questo tipo di attacco, definito zero-click, non richiede che l'utente clicchi su alcun link o scarichi file per essere eseguito.

TikTok è sotto la lente di ingrandimento non solo per i recenti attacchi ma anche per precedenti problemi di sicurezza. Tra questi, si annovera un'altra grave vulnerabilità scoperta da Microsoft nell'agosto del 2022 nell'app Android di TikTok, che avrebbe potuto permettere a malintenzionati di modificare i profili delle vittime, oltre a inviare messaggi e caricare video per loro conto. Fortunatamente, tale vulnerabilità è stata individuata e risolta prima che potesse essere sfruttata.

Il contesto attuale è particolarmente complesso per TikTok e per la sua azienda madre, ByteDance, che si trovano ad affrontare una contestazione legale in America. La legislazione statunitense mette, infatti, in discussione la sicurezza nazionale legata all'utilizzo dell'app, sollevando preoccupazioni legate a eventuali interferenze da parte del governo cinese attraverso l'app.

Fonte dell'articolo: www.theregister.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Samsung Galaxy Z TriFold: prezzo e data di uscita ufficiali
2

Smartphone

Samsung Galaxy Z TriFold: prezzo e data di uscita ufficiali

Di Antonello Buzzi
realme GT8 Pro è il flagship che non ti aspetti | Recensione
Editor's Choice

Recensione

realme GT8 Pro è il flagship che non ti aspetti | Recensione

Di Andrea Maiellano
Realme 8 Pro: il telefono dalla batteria infinita cala i primi 100€ su Amazon

Offerte e Sconti

Realme 8 Pro: il telefono dalla batteria infinita cala i primi 100€ su Amazon

Di Dario De Vita
Stop al casting: Netflix elimina una funzione chiave
1

Smartphone

Stop al casting: Netflix elimina una funzione chiave

Di Antonello Buzzi
Non una MicroSD qualsiasi: fino a 200Mb/s a soli 26€! Solo fino a stasera

Offerte e Sconti

Non una MicroSD qualsiasi: fino a 200Mb/s a soli 26€! Solo fino a stasera

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.