
La vulnérabilité en question résidait dans le code de son application, à la fois la version Android et celle pour les appareils iOS , et concernait la gestion des liens profonds , c'est-à-dire les liens qui, à partir d'une application spécifique (par exemple un navigateur) sont capables de rediriger le vers une autre application (comme celle de TikTok). La vulnérabilité aurait pu permettre à des attaquants hypothétiques d' obtenir un accès non autorisé au compte personnel d'autres utilisateurs. Cela aurait donc potentiellement permis un accès non autorisé aux données personnelles du compte et une interaction non autorisée avec d'autres utilisateurs , comme la publication de contenu sur le réseau social. La vulnérabilité a été découverte par Microsoft , en particulier par son équipe de sécurité 365 Defender Research . Microsoft a communiqué l'existence de cette vulnérabilité à TikTok au cours des mois précédents et l'entreprise l'a rapidement résolue . TikTok a rapporté que selon ses conclusions, personne n'aurait été en mesure d' exploiter cette vulnérabilité , nous pouvons donc supposer qu'aucune donnée personnelle des utilisateurs de TikTok n'a été consultée de manière non autorisée.
Envoyer une nouvelle à un ami