TikTokのAndroidアプリ、ワンクリックで乗っ取れる脆弱性が発見! 直ちにアップデートをお勧めします

ink_pen 2022/9/2
  • X
  • Facebook
  • LINE
TikTokのAndroidアプリ、ワンクリックで乗っ取れる脆弱性が発見! 直ちにアップデートをお勧めします
多根 清史
たねきよし
多根 清史

IT / ゲーム / アニメライター。著書に『宇宙政治の政治経済学』(宝島社)、『ガンダムと日本人』(文春新書)、『教養としてのゲーム史』(ちくま新書)、『PS3はなぜ失敗したのか』(晋遊舎)、共著に『超クソゲー2』『超アーケード』『超ファミコン』『PCエンジン大全』(以上、太田出版)がある。

米マイクロソフト(以下、MS)が、ショート動画サービスTikTokのAndroidアプリに1クリックで乗っ取ることができ、数億人のユーザーに影響が及ぶ恐れがある脆弱性を発見したと報告しました。すでにTikTokはこのバグを修正済みであり、誰かが悪用した形跡は確認されていないそうです。

↑「TikTok」Android版アプリは最新版にアップデートしましょう

 

MSのTanmay Ganacharya氏はテックメディアThe Vergeに「私たちはTikTokに脆弱性に関する情報を提供し、この問題の修正を助けるために協力しました」と語っています。またTikTok側はすばやく対応したとして、「セキュリティチームによる効率的かつ専門的な解決を称賛します」と述べられています。

 

この脆弱性は、TikTokアプリ内のディープリンク機能の不具合にあったそうです。この機能は、特定のURLを特定の方法で処理するようにプログラムする、というもの。たとえばChromeで埋め込みツイートをタップすると、ツイッターのアプリが起動するというぐあいです。

 

ふつうディープリンク機能は特定のアクションを実行するだけに制限されていますが、その制限のため設けていた検証プロセスを避ける方法が見つかったそうです。これによりコンテンツの投稿や他のTikTokユーザーへのメッセージ送信など、アカウントにひも付けられた主な機能が使えるのを発見したとのことです。

 

このバグを含む2つのバージョンは15億回以上ダウンロードされており、もしも修正する前に何者かが発見して悪用した場合の影響はおそろしく広がった可能性がある、と指摘されています。

 

MSは、すべてのAndroid版TikTokユーザーにできるだけ早く最新版アプリをダウンロードするよう勧めています。とりあえず、怪しげなURLをうっかり踏まないように気をつけたいところです。

 

Source:Microsoft
via:The Verge

Related Articles

関連記事

もっと知りたい!に応える記事
Special Tie-up

注目記事

作り手のモノ語りをGetNavi流で