ព័ត៌មាន

ភាពងាយរងគ្រោះរបស់ TikTok អនុញ្ញាតឱ្យហេគឃ័រហេគមាតិកាវីដេអូណាមួយបាន

ភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាពលើកម្មវិធី TikTok អនុញ្ញាតឱ្យអ្នកវាយប្រហារបញ្ចូលវីដេអូណាមួយទៅក្នុងមាតិកាព័ត៌មានរបស់អ្នកប្រើប្រាស់។ កំហុសនេះអាចប៉ះពាល់ដល់ការផ្ទៀងផ្ទាត់អ្នកប្រើប្រាស់ផងដែរ។ អ្នកវាយប្រហារអាចទាញយកភាពងាយរងគ្រោះនេះមកធ្វើឱ្យវីដេអូរបស់ពួកគេមានភាពពេញនិយម។ TikTok គឺជាកម្មវិធីចែករំលែកវីដេអូ ដែលមានប្រជាប្រិយភាពនៅក្នុងប្រទេសចិន និងត្រូវបានគ្រប់គ្រងដោយក្រុមហ៊ុន ByteDance។ វាគឺជាកម្មវិធីចែករំលែកវីដេអូដែលមានប្រជាប្រិយបំផុត និងមានអ្នកប្រើប្រាស់ច្រើនជាងចំនួន ១,៣ រយលាននាក់នៅទូទាំងពិភពលោក។ 

 image

យោងតាមការវិភាគរបស់អ្នកស្រាវជ្រាវ Talal Haj Bakry និង Tommy Mysk  កម្មវិធី TikTok ប្រើប្រព័ន្ធ HTTP ដែលមិនមានសុវត្ថិភាពដើម្បីដំណើរការផ្ទេរទិន្នន័យ​ ដោយវីដេអូរ និងរូបភាពដែលបញ្ចូនទាំងនោះមិនទាន់បានអ៊ីនគ្រីបទេ។ អ្នកវាយប្រហាររវាងកម្មវិធី  TikTok និង CDNs  របស់កម្មវិធី TikTok អាចកត់ត្រាវីដេអូទាំងអស់ដែលអ្នកប្រើប្រាស់បានទាញយក និងមើលដោយចូលទៅក្នុងប្រវត្តិមើលរបស់ពួកគេ។

កម្មវិធី TikTok សម្រាប់ប្រព័ន្ធប្រតិបត្តិការ iOS (កំណែ 15.5.6) និង TikTok សម្រាប់ប្រព័ន្ធប្រតិបត្តិការ Android (កំណែ 15.7.4) នៅតែប្រើប្រាស់ការតភ្ជាប់ដែលមិនបានអ៊ីនគ្រីបសម្រាប់ភ្ជាប់ជាមួយម៉ាស៊ីនTikTok CDN។ ដើម្បីចាប់ធ្វើការវាយប្រហារ អ្នកធ្វើសកម្មភាពគំរាមកំហែងត្រូវការសិទ្ធិចូលប្រើរ៉ោតទ័រ ដែលអ្នកប្រើប្រាស់បានប្រើដើម្បីចូលប្រើអ៊ីនធឺរណិត និងប្រើកម្មវីធីTikTok ។ តាមរយៈការចូលប្រើពួកគេអាចប្តូរទិសដៅ និងរៀបចំវីដេអូ។ 

image

វីដេអូក្លែងក្លាយ

ផលប៉ះពាល់នឹងមានទំហំធំធេង ប្រសិនបើប្រតិបត្តិករវ៉ាយហ្វាយផ្តល់ VPN និង ISP កំណត់រចនាសម្ព័ន្ធម៉ាស៊ីនមេជាមួយម៉ាស៊ីនមេDNSខូច។អ្នកស្រាវជ្រាវនិយាយថា “យើងបានស្ទាក់ចាប់ចរាចរណ៍កម្មវិធី TikTok បានដោយជោគជ័យ និងបានបញ្ឆោតលើកម្មវិធីដើម្បីបង្ហាញវីដេអូរបស់យើង ដោយដើរតួដូចជាវីដេអូនោះត្រូវបានផ្សព្វផ្សាយដោយគណនីដែលពេញនិយម និងមានការផ្ទៀងផ្ទាត់ ។