حماية

باحثون : يمكن أختراق حساب Tik Tok برسالة SMS قصيرة عن طريق الرقم الهاتفي فقط !!!

أحتل تطبيق Tik Tok المرتبة الثالثة كأكثر التطبيقات تنزيلاً في عام 2019 , الأن يخضع تطبيق تبادل الفيديو Tik Tok الى رقابة شديدة علية بسبب أنتهاكة لسياسة خصوصية المستخدمين , ومليارات من مستخدمي التطبيق متخوفون من أختراق حساباتهم حيث أدى ذلك الى فرض رقابة علية بسبب المحتوى المثير للجدل ويمثل تهديداً للأمن القومي.

يحتوي تطبيق Tik Tok الصيني لتبادل الفيديو على ثغرات أمنية خطيرة ومن المحتمل أستخدامها من قبل الهكر لأختراق حسابات الضحايا عن طريق رقم الهاتف فقط , أن ضعف الحماية المتمثل بسهولة خداع المستخدم برسالة نصية قصيرة وسهولة أعادة التوجية يستطيع الهكر التحكم بحساب Tik Tok الذي تم أختراقة ويستطيع فعل التالي :

•من خلال أختراق حساب Tik Tok للضحية يستطيع المخترق حذف أي مقطع فيديو من الملف الشخصي للضحية
•يمكن للهكر تحميل جميع مقاطع الفيديو من حسابك على تطبيق Tik Tok بسهولة
•يستطيع المخترق التحكم في حالة فيديوهاتك على حساب Tik Tok فيمكن جعلها مخفية أو عامة
•يستطيع الهكر الوصول الى المعلومات الشخصية على حسابك في تطبيق Tik Tok مثل أسمك الكامل وعنوانك والبريد الألكتروني.

أن نظام حماية الرسائلSMS القصيرة على موقع Tik Tok على الأنترنت ضعيف جداً , عندما يريد المستخدم تحميل تطبيق Tik Tok من موقع الشركة الرسمي  يطلب منهم وضع الرقم الهاتفي الخاص بهم لكي يرسل لهم رابط التحميل على هاتفهم على شكل رسالة نصية SMS.

ويقول الباحثين الذين أكتشفو هذة الثغرة يستطيع الهكر عمل صفحة مزيفة على الويب تحاكي موقع Tik Tok ولدية رقم هاتف الضحية وبذلك يستطيع الهكر أرسال رسائل قصيرة لأي مستخدم بدل موقع Tik Tok الرسمي , حيث يكون ملف التنزيل معدل يحتوي على برمجيات تجسس , تستطيع أعطاء أوامر برمجية لتطبيق Tik Tok المثبت مسبقاً على الهاتف وبذلك يستطيع الهكر التحكم بكامل حساب الضحية عن بعد بمجرد معرفتة الرقم الهاتفي فقط.

تعتمد هذة البرمجية على تنفيذ أوامر JavaScript لأعادة توجية رسائل SMS القصيرة التي سببها ضعف في حماية نظام التحقق عن طريق الرسائل القصيرة في موقع Tik Tok وبمجرد أن يضغط المستخدم على الرابط المرسل لة عن طريق رسالة قصيرة تعمل البرمجية تلقائياً وبدون تدخل المستخدم , هذة التقنية التي يستخدمها الهكر يطلق عليها الهجوم المزيف على المواقع والذي يعمل على خداع المستخدمين لعمل أختراق لحسابهم , حيث لا يشك المستخدم في وجود أي تغير يثير للشك علماً أن الرسالة النصية من موقع Tik Tok.

ويستطيع الهكر التحكم بحساب الضحية عن طريق رقمة الهاتفي فقط بدلاً عن المستخدم وتنفيذ التعليمات عبر برمجية JavaScript لكي يتمكن الهكر من السيطرة على حساب الضحية والتحكم به , حيث تم تبليغ شركة ByteDance وهي الشركة المطورة لتطبيق Tik Tok بهذة الثغرة في نهاية 2019 من قبل شركة Check Point للحماية , حيث تم الأستجابة وأجريت بعض التعديلات على تطبيق Tik Tok لمعالجة الثغرة عن طريق تحديث التطبيق Tik Tok.

أذا كان لديك أصدار قديم من تطبيق Tik Tok فهو يحتوي على الثغرة ,فيجب عليك فوراً تحديث التطبيق الى أخر أصدار من متجر كوكل بلي ومتجر IOS لذلك ننصحك بتحديث التطبيق بأسرع وقت ممكن لسد الثغرة الخطيرة, أذا كان لديك ما تريد قولة عن هذا الموضوع يمكن كتابتة في صندوق التعليقات وشارك الموضوع على الفيسبوك وتويتر.

المصدر

شارك الموضوع
ثائر الزاملي

مدون تقني يقدم شروحات وفيديوهات تختص بالتقنية وحل مشاكل التي تواجة المستخدمين في الكمبيوتر والهواتف الذكية وبعض التطبيقات والألعاب والبرامج.

أحدث المقالات

تطبيق تمويه الوجوه في الصور للايفون بضغطة زر

عندما نلتقط صورة بواسطة الكاميرا لمجموعة من الأصدقاء نحتاج في بعض الأحيان لتمويه الوجوه في الصورة. غالبًاً ما نضع عليها…

5 يونيو، 2025

أدوبي تعلن عن أطلاق تطبيق Photoshop لتحرير وتصميم الصور بالذكاء الاصطناعي

بعد أن كان برنامج الفوتوشوب مقتصرًا على أجهزة الكمبيوتر أصبح اليوم متوفر على هواتف الاندرويد. في وقت سابق أطلق تطبيق…

4 يونيو، 2025

تثبيت متجر Google Play على الكمبيوتر وتشغيل تطبيقات والعاب الاندرويد

هنالك الكثير من الطرق لتثبيت متجر Google Play على الكمبيوتر لكن، فشل معظمها في تشغيل تطبيقات والعاب الاندرويد بشكل حقيقي.…

4 يونيو، 2025

متصفح Bing من مايكروسوفت يحصل على مولد فيديو مجاني بالذكاء الاصطناعي بالتعاون مع OpenAI

أعلنت شركة مايكروسوفت عن نموذج الذكاء الاصطناعي لتوليد الفيديوهات بالذكاء الاصطناعي يطلق علية "Sora" وذلك بالتعاون مع شركة OpenAI. حيث…

3 يونيو، 2025

تطبيق معرفة سرعة السيارة للايفون بدون أن تسأل السائق

عندما لا تمتلك سيارة أو أي وسيلة نقل أخرى، وهذا يؤدي بك الى تأجير السيارة لقضاء اعمالك، ويحدث ذلك بين…

30 مايو، 2025

تطبيق الذكاء الاصطناعي من Google يعمل بدون نت أطلق تواً

كل تطبيقات الذكاء الاصطناعي اليوم تعمل على الأنترنت ولايمكن أستخدامها بدون نت. شركة جوجل عودتنا على كل ما هو جديد…

29 مايو، 2025