动点科技@被指未启用 HTTPS 连接 容易受攻击,TikTok
据AppleInsider报道 , 字节跳动旗下短视频应用TikTok最近被发现存在安全隐患 , 由于这款应用的部分内容在传输过程中并未启用HTTPS加密连接 , 导致内容容易被黑客攻击 。
报道称 , 两名开发者TalalHajBaktry和TommyMysk在YouTube上传的视频显示 , 由于TikTok默认通过HTTP连接 , 内容可以被拦截追踪和篡改 。
文章图片
报道称 , 即便是最新版本 , TikTok依然通过未加密的HTTP连接获取服务器上的资源 。 攻击者甚至能够通过入侵本地网络 , 替换应用中的视频内容 。
这种特定的攻击需要访问路由器配置 , 也就是说 , 它更容易被Wi-Fi提供者利用 。 默认以HTTP连接获取服务器内容的方式也容易导致TikTok被恶意的Wi-Fi接入点、VPN、互联网服务商甚至情报机构利用 。
以HTTPS连接 , 如今已经被认为是最基本的安全保障 , 大多数线上服务和网站都已经启用HTTPS连接 , 一些浏览器也会在打开未启用HTTPS连接的网站时显示"不安全"提醒 。
虽然它无法提供绝对的安全保障 , 但至少可以在一定程度上避免某些不良网络服务商在网站或内容中插入无关的资讯或广告 。 譬如在中国 , 豆瓣等网站也曾深受其害 。
【动点科技@被指未启用 HTTPS 连接 容易受攻击,TikTok】题图:Unsplash
- 小米科技▲卢伟冰再次发力,全球首发骁龙768G,5G新机将在两天后发布!
- 快科技最贵或达5000元,苹果头戴耳机更多细节曝光:包含两款
- 科技迷7nm版年底流片,要放弃美国代工?国产x86转向三星台积电代工
- 骊微电子科技PD充电器应用方案,PN8161+PN8307H高集成18W
- 快科技小米高管都是外人?雷军透露了一个秘密
- 靓科技解读Thing,a16z、5.15亿美金的数据加密股票基金:找寻下一个Big
- 王伯伯说科技流畅用三年,即将开学的学生党准备好了吗?三款高配低价千元机
- 知叔达科技中芯国际早已料到,成功绕开了光刻机,怒了!荷兰ASML再次失约
- 小熊带你玩科技数据成粤企生产新要素,工业互联网深调研〡从经验依赖到数据驱动
- 每日科技果粉大批华人再掀归国潮,美利坚的钱“不香了”?,硅谷科技人才流失