مايكروسوفت تكتشف ثغرة أمنية خطيرة في تيك توك
مايكروسوفت تكتشف ثغرة أمنية خطيرة في تيك توك
يقوم فريق خاص في شركة مايكروسوفت باختبار ومراقبة تطبيقات نظام Android من أجل تقديم خدمات التشغيل البسيطة الخاصة به على نظام الكمبيوتر ويندوز 11 ، مما يجعل من الممكن اكتشاف ثغرات أمنية خطيرة في أجهزتها والعيوب في التطبيقات ، كما تم تأكيده منذ بعض الوقت بواسطة اكتشاف التطبيقات التي تجمع بيانات المستخدم على الرغم من وجودها في Google Store بشكل عادي.
اقرأ ايضا: كيف تربح المال من تطبيق من تيك توك tik tok
في بيان صادر عن Microsoft ، أكد عملاق البرمجيات أنه تم اكتشاف ثغرة أمنية خطيرة عالية الخطوره قد تسمح بسرقه حسابات مستخدمي تيك توك والاستيلاء عليها ببساطة عن طريق النقر على الرابط الخطأ.
تكمن الثغرة الأمنيه في الطريقة التي يبحث بها التطبيق عن ما يسمى بالروابط العميقة ، وهي روابط تشعبية خاصة بنظام أندرويد للوصول إلى المكونات الفردية داخل تطبيق الهاتف المحمول.
اقرأ ايضا: زيادة متابعين تيك توك حقيقيين عبر أفضل طرق التي يستخدمها مشاهير العالم
يجب على مطوري التطبيقات تحديد هذه الأنواع من الروابط ، والتي تتطلب الوصول إلى خوادمهم من مصادر خارجية ، لإعادة التوجيه مباشرة إلى التطبيق فقط وليس إلى صفحة في المتصفح ، على سبيل المثال. ح. يقوم الشخص الذي ينقر على رابط تيك توك في المتصفح بفتح المحتوى تلقائيًا ، ولكن داخل التطبيق ، وليس في المتصفح.
يمكن للتطبيق أيضًا التعرف على أذونات نظام العناوين ، على سبيل المثال ، النقر على رابط يؤدي إلى تشغيل الرابط إلى m.tiktok.com يمكن أن يفتح المحتوى المطلوب في المتصفح من عرض الويب ، بينما تفتح الروابط الاخرى التطبيق مباشرة.
اقرأ ايضا: كيفية تفعيل الربح من تيك توك 2021 وطرق الربح كورس كامل
تمثل حقيقة أن التطبيق لا يتعرف على الروابط العميقة ثغرة أمنية تسمح للقراصنة بإجبار التطبيق على تحميل عنوان عشوائي مع إعادة توجيه ، وبعد ذلك يصبح من السهل الحصول على بيانات اعتماد المستخدم والوصول إلى حسابه.
اكدت الشركة انها أبلغت تطبيق تيك توك بالفعل عن ثغرة أمنية خطيرة في فبراير من العام الماضي وأن فريق التطوير بالشركة الصينية قد أصلح الثغرة الأمنية من خلال تحديث التطبيق.
اقرأ ايضا: كيف تربح من Tik Tok (موضح في 6 طرق مختلفة في 2021)
في النهاية ، أكد مطورو شركة مايكروسوفت على تفوقهم في الكثير من جوانب برمجة تطبيقات Android ، في سعيهم لتزويد المستخدمين بأفضل طريقة للعمل مباشرة مع ويندوز 11 ، وحددوا الكثير من الثغرات الأمنية في التطبيقات الشائعة وأيضا في اخرى تؤثر على تجاوز Google. الحماية في Android والوصول إلى بيانات المستخدمين أو التجسس عليها أحيانًا.