2024-03-29 English
Нүүр хуудас » Мэдээ » Гадаад мэдээ
Мэдээ » Гадаад мэдээ
“Tiktok” аппликейшн хангалттай найдвартай юу?
Огноо: 2020 оны 03 сарын 26

Дэлхий даяар 75 хэл дээр хэрэглэгддэг, 150 гаруй орны зах зээл дээр худалдаалагдаж, 1 тэрбум гаруй хэрэглэгчтэй TikTok нь дэлхий даяар “Алдарших” гэдэг үгийг утгаар нь харуулсан зүйл байв. 2019 оны 10 дугаар сарын байдлаар хамгийн их татагдсан аппликейшнуудын нэг юм. Уг апп-аар ихэвчлэн богино хэмжээний клип, 3-15 секундын lip-sync (ам барилт), 3-60 секундын давтамжит бичлэгүүдийг бүтээдэг. Түлхүү өсвөр насныхан, залуу үеийнхэн ашигладаг уг апп-д өөрсдийн болон хайртай дотны хүмүүсийнхээ хувийн, зарим талаараа маш нууцлаг мэдээллүүдийг санаатай болон санамсаргүй байдлаар хадгалж бас хуваалцах боломжийг олгодог.

Гэсэн хэдий ч мэдээлэл аюулгүй байдлын мэргэжилтнүүд уг апп-аар дамжуулан цахим гэмт хэрэг үйлдэгчид хэрэглэгчийн хувийн мэдээллийг олзолж, хувь хүний мэдээлэл, банкны данс, нууц бичлэгээр нь барьцаалах гэмт хэрэг үйлдэх эрсдэлтэйг анхааруулсаар байна.

TikTok-ийн албан ёсны сайт www.tiktok.com дээр программыг татаж авахын тулд хэрэглэгчид өөртөө SMS мессеж илгээх боломжийг олгодог функц байдаг. Уг функцийг ашигласнаар халдагч HTTP хүсэлтийг PROXY хэрэгсэл ашиглан хохирогч руу хортой код бүхий холбоос явуулдаг байна. Mobile утгад гар утасны мэдээлэл агуулагдаж байдаг ба download_url утгыг халдагч өөрийн хяналт, удирдлагын серверээр тохируулан өгдөг.


 Ингэснээр хохирогчийн гар утасны дугаарт албан ёсны сайтаас SMS ирэх ба хохирогч хортой код хавсаргасан холбоос дээр даран халдагчид мэдээлэл хулгайлах, олзлох боломж бүрдүүлдэг.


    Иймээс нийт цахим сүлжээг хэрэглэгчид өөрийн хувийн болон байгууллага цаашлаад улсын нууцад хамаарах мэдээллийн нууцлалыг алдагдуулахгүйн тулд мэдээллийн аюулгүй байдлын мэргэжилтнүүд дараах зөвлөмжүүдийг авч хэрэгжүүлэхийг санал болгож байна. Үүнд:

-      Цахим орчинд ирж буй аливаа шууданг -мэйл, мессеж, чат) сайтар нягтлах, эргэлзээтэй холбоос дээр дарж нэвтрэхгүй байх.

-      Илгээгч талын нарийн мэдээллийг авсны үндсэн дээр илгээсэн хавсралтыг нээх.

-      Үл таних харилцагчаас ирсэн шууданг нягтлах, шаардлагатай гэж үзвэл устгах.


Эх сурвалж:

-      https://research.checkpoint.com – Tik or Tok? Is TikTok secure enough?!


 

 
Мэдээ
 
"Кибер аюулгүй байдал" сэтгүүл
Сэтгүүлийн шинэ дугаарын цахим хувилбарыг уншихыг хүсвэл и-мэйл хаягаа бүртгүүлнэ үү. Таны бүртгүүлсэн и-мэйл хаягаар татах холбоос илгээгдэх болно.
Шинэ Мэдээ
BitRAT хортой программ BitRAT хортой программ
2022-03-25
Emotet хортой кодын тархалт идэвхжив Emotet хортой кодын тархалт идэвхжив
2022-03-17
Цахим шуудангийн халдлага Цахим шуудангийн халдлага
2022-02-23
Windows Update ашиглан хортой код тараажээ Windows Update ашиглан хортой код тараажээ
2022-01-31
Credential stuffing халдлагын өсөлт Credential stuffing халдлагын өсөлт
2022-01-07
Chrome веб хөтчийн ноцтой алдаа Chrome веб хөтчийн ноцтой алдаа
2021-12-20
ALPHV BlackCat ransomware ALPHV BlackCat ransomware
2021-12-17
Интерпол кибер гэмт хэрэгтэй холбоотой 1000 гаруй сэжигтнийг баривчилжээ Интерпол кибер гэмт хэрэгтэй холбоотой 1000 гаруй сэжигтнийг баривчилжээ
2021-12-06
Apple компани Израйлын NSO группийг шүүхэд өгчээ Apple компани Израйлын NSO группийг шүүхэд өгчээ
2021-12-03
Lazarus APT бүлэглэлийн ээлжит халдлага Lazarus APT бүлэглэлийн ээлжит халдлага
2021-11-24
Хуурамч ransomware халдлага Хуурамч ransomware халдлага
2021-11-24
REvil ransomware халдлага REvil ransomware халдлага
2021-11-22
Украины эсрэг Гамаредон APT бүлэглэл Украины эсрэг Гамаредон APT бүлэглэл
2021-11-22
Metaverse Metaverse
2021-11-06
“Squid game” криптовалютын луйвар “Squid game” криптовалютын луйвар
2021-11-04