ភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាពលើកម្មវិធី TikTok អនុញ្ញាតឱ្យអ្នកវាយប្រហារបញ្ចូលវីដេអូណាមួយទៅក្នុងមាតិកាព័ត៌មានរបស់អ្នកប្រើប្រាស់។ កំហុសនេះអាចប៉ះពាល់ដល់ការផ្ទៀងផ្ទាត់អ្នកប្រើប្រាស់ផងដែរ។ អ្នកវាយប្រហារអាចទាញយកភាពងាយរងគ្រោះនេះមកធ្វើឱ្យវីដេអូរបស់ពួកគេមានភាពពេញនិយម។ TikTok គឺជាកម្មវិធីចែករំលែកវីដេអូ ដែលមានប្រជាប្រិយភាពនៅក្នុងប្រទេសចិន និងត្រូវបានគ្រប់គ្រងដោយក្រុមហ៊ុន ByteDance។ វាគឺជាកម្មវិធីចែករំលែកវីដេអូដែលមានប្រជាប្រិយបំផុត និងមានអ្នកប្រើប្រាស់ច្រើនជាងចំនួន ១,៣ រយលាននាក់នៅទូទាំងពិភពលោក។
យោងតាមការវិភាគរបស់អ្នកស្រាវជ្រាវ Talal Haj Bakry និង Tommy Mysk កម្មវិធី TikTok ប្រើប្រព័ន្ធ HTTP ដែលមិនមានសុវត្ថិភាពដើម្បីដំណើរការផ្ទេរទិន្នន័យ ដោយវីដេអូរ និងរូបភាពដែលបញ្ចូនទាំងនោះមិនទាន់បានអ៊ីនគ្រីបទេ។ អ្នកវាយប្រហាររវាងកម្មវិធី TikTok និង CDNs របស់កម្មវិធី TikTok អាចកត់ត្រាវីដេអូទាំងអស់ដែលអ្នកប្រើប្រាស់បានទាញយក និងមើលដោយចូលទៅក្នុងប្រវត្តិមើលរបស់ពួកគេ។
កម្មវិធី TikTok សម្រាប់ប្រព័ន្ធប្រតិបត្តិការ iOS (កំណែ 15.5.6) និង TikTok សម្រាប់ប្រព័ន្ធប្រតិបត្តិការ Android (កំណែ 15.7.4) នៅតែប្រើប្រាស់ការតភ្ជាប់ដែលមិនបានអ៊ីនគ្រីបសម្រាប់ភ្ជាប់ជាមួយម៉ាស៊ីនTikTok CDN។ ដើម្បីចាប់ធ្វើការវាយប្រហារ អ្នកធ្វើសកម្មភាពគំរាមកំហែងត្រូវការសិទ្ធិចូលប្រើរ៉ោតទ័រ ដែលអ្នកប្រើប្រាស់បានប្រើដើម្បីចូលប្រើអ៊ីនធឺរណិត និងប្រើកម្មវីធីTikTok ។ តាមរយៈការចូលប្រើពួកគេអាចប្តូរទិសដៅ និងរៀបចំវីដេអូ។
វីដេអូក្លែងក្លាយ
ផលប៉ះពាល់នឹងមានទំហំធំធេង ប្រសិនបើប្រតិបត្តិករវ៉ាយហ្វាយផ្តល់ VPN និង ISP កំណត់រចនាសម្ព័ន្ធម៉ាស៊ីនមេជាមួយម៉ាស៊ីនមេDNSខូច។អ្នកស្រាវជ្រាវនិយាយថា “យើងបានស្ទាក់ចាប់ចរាចរណ៍កម្មវិធី TikTok បានដោយជោគជ័យ និងបានបញ្ឆោតលើកម្មវិធីដើម្បីបង្ហាញវីដេអូរបស់យើង ដោយដើរតួដូចជាវីដេអូនោះត្រូវបានផ្សព្វផ្សាយដោយគណនីដែលពេញនិយម និងមានការផ្ទៀងផ្ទាត់ ។