TikTok xác nhận tài khoản có thể bị “bay màu” nếu tin tặc nhắn tin trực tiếp cho người dùng

Thông tin khiến nhiều người bất ngờ khi TikTok vừa phải xác nhận lỗi có thể khiến tài khoản của người dùng có thể bị chiếm đoạt từ một lỗ hổng bảo mật trên nền tảng này. Hiện, TikTok đang nỗ lực để vá lỗi.

Phát ngôn viên của TikTok Jason Grosse cho biết  “Nhóm bảo mật của chúng tôi gần đây đã được cảnh báo về những tội phạm mạng đang nhắm mục tiêu vào tài khoản TikTok của CNN”. Grosse cho biết TikTok đã làm việc với CNN để khôi phục quyền truy cập vào tài khoản và bổ sung “các biện pháp bảo mật nâng cao” để bảo vệ tài khoản.

tiktok-1718101757.jpg
TikTok thừa nhận lỗi có thể giúp tin tặc chiếm quyền tài khoản người dùng chỉ thông qua những tin nhắn độc hại trực tiếp.

Grosse nói thêm: “Chúng tôi nỗ lực duy trì tính toàn vẹn của nền tảng và sẽ tiếp tục theo dõi bất kỳ hoạt động không xác thực nào khác”.

TikTok cho biết, cuộc tấn công diễn ra thông qua tính năng nhắn tin trực tiếp của nền tảng mà không chia sẻ thêm thông tin về bản chất của vụ hack. Grosse cho biết TikTok vẫn đang điều tra “việc khai thác tiềm năng” và làm việc với các chủ tài khoản bị ảnh hưởng, những người cần khôi phục quyền truy cập của họ. Grosse không chia sẻ số lượng tài khoản bị nhắm mục tiêu mà chỉ cho biết “một số lượng rất nhỏ tài khoản đã bị xâm phạm”.

Mặc dù TikTok không điểm danh các tài khoản bị ảnh hưởng khác, ngoài việc lưu ý rằng tài khoản của ngôi sao truyền hình thực tế và mạng xã hội Paris Hilton đã bị nhắm vào nhưng tin tặc đã không thành công.

paris-hilton-1718101773.jpg
Tài khoản của những người nổi tiếng như Paris Hilton trên TikTok cũng đã trở thành đích nhắm của các hacker.

Vụ việc lại tiếp tục dấy lên những lo ngại liên quan đến quyền riêng tư và bảo mật của TikTok đối với người dùng, đặc biệt tại Mỹ. Hiện, TikTok vẫn đang phải đối diện với quyết định từ chính quyền Mỹ về việc buộc phải thoái vốn nếu không muốn nền tảng này bị cấm tại Mỹ. TikTok khẳng định, luôn tuân thủ các quy định pháp luật về quyền riêng tư và dữ liệu người dùng tại thị trường Mỹ và chắc chắn sẽ không chịu thoái vốn. Công ty đã chi 2 tỷ USD để thực hiện các biện pháp bảo vệ dữ liệu của người dùng tại đây.

TikTok hiện đang có khoảng 170 triệu người dùng ở Mỹ đang tiến hành các hành động pháp lý để ngăn chặn đạo luật yêu cầu việc thoái vốn tại Mỹ, cho rằng đạo luật này vi hiến và vi phạm quyền tự do ngôn luận.

Cuộc tấn công đối với các tài khoản mạng TikTok vừa qua là vụ mới nhất trong một số vụ hack nhắm vào các nền tảng truyền thông xã hội trong những năm gần đây. Một trong những sự cố nổi bật nhất xảy ra vào tháng 7 năm 2020 , khi tin tặc có thể chiếm quyền kiểm soát tài khoản của các nhân vật và tập đoàn của công chúng trên Twitter – hiện là X – bao gồm Biden, Barack Obama , Elon Musk, Bill Gates, Jeff Bezos và Apple.

Liên quan tới vụ bị tấn công, chiếm đoạt tài khoản, tuy nhiên hiện kênh CNN vẫn chưa có phản hồi nào về vấn đề này.