Ataka „TikTok“ programėlėje plinta tiesioginėmis žinutėmis (DM) ir naudotojas neturi atlikti jokių veiksmų: nei ką nors atsisiųsti, nei spustelti, nei atrašyti. Užtenka žinutę tik atidaryti, rašo „Forbes“.
Tačiau nematyti, kad paskyrose, į kurias įsilaužta, būtų skelbiamas koks nors turinys.
„Poveikio mastas lieka neaiškus“, – 15min situaciją įvertino Lukas Apynis, „Baltimax“ kibernetinio saugumo inžinierius, ESET specialistas.
Kaip jis aiškino, tai vadinama nulinės dienos (angl. 0-day) ataka. Tai reiškia, kad egzistuoja viešai žinoma saugumo spraga, bet dar nėra išleisto saugumo pataisymo.
„Saugumo spragų visada gali atsirasti, tačiau tokios kritinės viešai retai pasirodo“, – nurodė L.Apynis.