Hacker geben bekannt, dass sie über Daten von einer Milliarde Nutzern verfügen, TikTok bestreitet, gehackt zu werden

TikTok bestreitet, gehackt worden zu sein. Die Daten scheinen jedoch im Umlauf zu sein.
TikTok hat bestritten, Opfer einer Sicherheitsverletzung zu sein, nachdem in Hackerforen mehrere Beiträge erschienen waren, in denen behauptet wurde, der Quellcode der App sei kompromittiert worden, ebenso wie Daten von Milliarden von Nutzern. In einer auf Twitter veröffentlichten Erklärung erklärt das Unternehmen, dass es nach seiner Untersuchung „keine Hinweise auf einen Fehler gefunden“ habe. Das Unternehmen teilte Bloomberg UK außerdem mit, dass der von den Hackern veröffentlichte Quellcode „keine Verbindung zum TikTok-Backend-Quellcode hat“.
TikTok bestreitet, gehackt worden zu sein
Gerüchte über eine potenzielle Sicherheitslücke kursierten in der Sicherheitsgemeinschaft, nachdem in einem Forumbeitrag behauptet wurde, dass die Datenbank über zwei Milliarden Datensätze enthält, die mit TikTok- und WeChat-Konten verknüpft sind. Die Gruppe gab an, diese Daten über einen ungesicherten Cloud-Server erhalten zu haben.
Die mutmaßlichen Hacker haben eine Stichprobe dieser Daten auf TikTok gepostet, aber der Sicherheitsforscher Troy Hunt wies darauf hin, dass es sich um Daten handelte, die bereits öffentlich verfügbar waren und tatsächlich „ohne Fehler hätten erstellt werden können“. Troy Hunt, der habbeenpwned betreibt, sagte zu den Daten ist nicht schlüssig.
Die Daten scheinen jedoch im Umlauf zu sein
Während TikTok die Ausnutzung einer solchen Sicherheitslücke vehement bestreitet, könnten die Informationen in der Datenbank aus anderen Quellen stammen. Wie Bleeping Computer betont, könnte dies die Arbeit eines Datenbrokers oder eines anderen Dritten sein, der über den Dienst öffentliche Daten erhalten hat.
Die Behauptungen über eine Sicherheitsverletzung kommen nur wenige Tage, nachdem Microsoft-Forscher eine große Sicherheitslücke in einer Android-App entdeckt haben, die Millionen von Konten gefährdet. Das in Redmond ansässige Unternehmen sagte, Letzteres sei weniger als einen Monat nach der Enthüllung durch TikTok im Februar 2022 gepatcht worden. TikTok steht seit langem wegen seiner Sicherheitspraktiken und der Weitergabe von Benutzerdaten an seine Muttergesellschaft ByteDance in der Kritik. Das Unternehmen sagte letzten Monat, dass Oracle seine Moderationsalgorithmen und -systeme prüfen könnte, um Bedenken auszuräumen.
TikTok legt großen Wert auf den Datenschutz und die Sicherheit der Daten unserer Benutzer. Unser Sicherheitsteam hat diese Behauptungen untersucht und keine Hinweise auf eine Sicherheitsverletzung gefunden. https://t.co/TdCZDUFLPN
– TikTokComms (@TikTokComms) 5. September 2022
Schreibe einen Kommentar