Close Menu
IdealoGeek.fr
    Facebook X (Twitter) Instagram
    IdealoGeek.fr
    • 🤖 Culture Geek
    • 📱 High-Tech
    • 💻 Informatique
    • 💸 Business
    IdealoGeek.fr
    IdealoGeek.fr » High-Tech » TikTok: une grosse faille de sécurité zero-day corrigée !

    TikTok: une grosse faille de sécurité zero-day corrigée !

    TikTok vient de corriger une grosse faille zero day qui a menacé des comptes comme celui de Sony, CNN et Paris Hilton.
    Andy RakotondrabePar Andy Rakotondrabe10 juin 202403 Minutes
    TikTok-faille (1)

    Une faille de sécurité zero-day récemment découverte sur TikTok a permis à des pirates informatiques de prendre le contrôle de comptes très médiatisés. Nous pouvons citer, entre autres, ceux de Sony, CNN et Paris Hilton. Cette faille, désormais corrigée par la plateforme, suscite des inquiétudes quant à la sécurité des données des utilisateurs de TikTok.

    Sommaire :

    • Le problème de sécurité détecté
    • La réponse de TikTok

    Le problème de sécurité détecté

    La faille de sécurité a été découverte par une équipe de chercheurs en cybersécurité qui ont immédiatement signalé la vulnérabilité à TikTok. Le souci se trouvait dans une des API de l’application, utilisée pour gérer les connexions et les interactions des utilisateurs. Le piratage impliquait l’envoi de messages aux utilisateurs remplis de code malveillant. Lorsque l’utilisateur a ouvert le message, le code s’est mis en route et a repris l’intégralité du compte. Bizarrement, les comptes concernés n’ont rien publié alors qu’ils étaient compromis.

    Exploitée, cette vulnérabilité permettait aux attaquants d’accéder à des informations sensibles et de prendre le contrôle de comptes. Tout cela sans l’autorisation des propriétaires légitimes et sans besoin de cliquer sur un lien, la méthode courante des hackers.

    Les comptes les plus en danger étaient ceux des personnalités publiques et des influenceurs, qui possèdent souvent des millions de followers. Ces comptes sont des cibles de choix pour les pirates informatiques. La raison : leur grande visibilité et l’impact potentiel en cas de détournement. Un contrôle sur ces comptes permettrait aux attaquants de diffuser de fausses informations. Ils pouvaient aussi lancer des escroqueries et endommager la réputation des individus concernés.

    TikTok-high-profil-account-zero-day (1)

    VOIR AUSSI : TikTok : changer d’algorithme… et de nationalité ? 

    La réponse de TikTok

    « Notre équipe de sécurité est au courant d’un exploit potentiel ciblant un certain nombre de comptes de marques et de célébrités. (…) Nous avons pris des mesures pour arrêter cette attaque et l’empêcher de se reproduire à l’avenir. Nous travaillons directement avec les propriétaires de comptes concernés pour rétablir l’accès, si nécessaire. » a déclaré Alex Haurek, porte-parole de TikTok, à Forbes. La société n’a pas encore révélé le nombre exact d’utilisateurs affectés et n’a partagé aucun détail concernant la vulnérabilité exploitée jusqu’à ce que la faille sous-jacente soit corrigée.

    Suite à la découverte de la faille, TikTok a agi rapidement pour corriger le problème. L’entreprise a déployé une mise à jour de sécurité pour tous les utilisateurs. Le géant des réseaux sociaux a également renforcé ses mesures de sécurité pour prévenir de futures vulnérabilités. Dans un communiqué, TikTok remercie les chercheurs pour leur vigilance. Il réaffirme son engagement à protéger la sécurité et la confidentialité de ses utilisateurs.

    Ce type de piratage, connu sous le nom d’attaque sans clic, reste cependant extrêmement rare. Il ne devrait donc pas constituer une grande préoccupation pour les utilisateurs moyens.

    Cette attaque survient à un moment déjà difficile pour TikTok, l’application étant au cœur de vifs débats politiques et juridiques aux États-Unis. La question de la cybersécurité représente un défi supplémentaire pour l’entreprise.

    Noter cet article

    IdealoGeek est un média indépendant. Soutiens-nous en nous ajoutant à tes favoris sur Google Actualités :

    Suis-nous sur Google ⭐➡️
    Partager Facebook Twitter LinkedIn WhatsApp
    Andy Rakotondrabe
    Andy Rakotondrabe
    • X (Twitter)
    • LinkedIn

    Rédacteur pigiste spécialisé sur la thématique des NTIC. "L'ordinateur est né pour résoudre des problèmes qui n'existaient pas auparavant." - Bill Gates

    Articles similaires
    Fin-Micron-Crucial

    Crucial, c’est fini ! Micron annonce la fermeture de la marque de SSD

    YouTube-Recap

    YouTube Recap: la plateforme lance son premier récap vidéo personnalisé

    001-Introducing-Samsung-Galaxy-Z-TriFold-The-Shape-of-Whats-Next-in-Mobile-Innovaion-Newsbody

    Samsung Galaxy Z TriFold : le constructeur officialise son premier smartphone à trois plis

    OnePlus-15R (1)

    OnePlus 15R : un lancement mondial très attendu

    Gemini 3

    Gemini 3 Pro débordé : Google impose de nouvelles limites pour les utilisateurs gratuits

    OnePlus-15-smartphone

    OnePlus 15 enfin certifié : le feu vert de la FCC ouvre la voie à son lancement aux États-Unis

    Laisser une réponse Annuler la réponse

    Derniers articles High-Tech
    Fin-Micron-Crucial
    Crucial, c’est fini ! Micron annonce la fermeture de la marque de SSD
    YouTube-Recap
    YouTube Recap: la plateforme lance son premier récap vidéo personnalisé
    001-Introducing-Samsung-Galaxy-Z-TriFold-The-Shape-of-Whats-Next-in-Mobile-Innovaion-Newsbody
    Samsung Galaxy Z TriFold : le constructeur officialise son premier smartphone à trois plis
    Articles populaires High-Tech
    Google Maps : le live lane guidance inaugure une nouvelle génération de navigation intelligente
    Windows 11 25H2: Microsoft force la mise à jour sur certains PC
    Cybersécurité : quelles sont les arnaques en ligne qui ont explosé en France (et dans le monde) cette année ?
    Amazon Leo : le nouveau nom du rival de Starlink confirme l’ambition spatiale d’Amazon
    SpaceX’s Cellular Starlink étend sa connectivité aux Apple Watch au Canada et au Japon
    Les meilleurs smartphones compacts en 2025 : notre top 3 en novembre
    Wi-Fi 7 sur Windows 11 : comment profiter pleinement des performances avec la mise à jour 24H2 ?
    OnePlus 15 enfin certifié : le feu vert de la FCC ouvre la voie à son lancement aux États-Unis
    Comet débarque sur Android : le navigateur IA de Perplexity accélère la concurrence
    iOS 26.2 : toutes les nouveautés de la mise à jour iPhone dévoilées
    Facebook X (Twitter)
    © 2025 IdealoGeek.fr | Mentions légales | Plan du site | Contact

    Tapez ci-dessus et appuyez sur Enter pour effectuer la recherche. Appuyez sur Esc pour annuler.