Häkkerid teatavad, et neil on andmeid miljardi kasutaja kohta, TikTok eitab häkkimist

Häkkerid teatavad, et neil on andmeid miljardi kasutaja kohta, TikTok eitab häkkimist

TikTok eitab häkkimist. Andmed näivad siiski olevat looduses.

TikTok on eitanud , et on turvarikkumise ohver pärast seda, kui häkkerite foorumites ilmus mitu postitust, mis väidavad, et rakenduse lähtekood on rikutud, samuti miljardite kasutajate üksikasjad . Twitterisse postitatud avalduses selgitab ettevõte, et pärast uurimist “ei leidnud tõendeid vea kohta”. Ettevõte ütles ka Bloomberg UK-le, et häkkerite välja antud lähtekoodil “pole seost TikToki tagaotsa lähtekoodiga”.

TikTok eitab häkkimist

Kuulujutud potentsiaalsest haavatavusest on turvaringkonnas ringlenud pärast foorumipostitust, milles väideti, et andmebaas sisaldab üle kahe miljardi TikToki ja WeChati kontodega seotud kirje. Rühm väitis, et sai need andmed turvamata pilveserveri kaudu.

Väidetavad häkkerid postitasid nende andmete näidise TikToki, kuid turvateadlane Troy Hunt juhtis tähelepanu sellele, et need sisaldavad andmeid, mis olid juba avalikult kättesaadavad ja „oleks võinud luua ilma vigadeta”. on ebaselge.

Andmed näivad siiski olevat looduses

Kuigi TikTok eitab ägedalt sellise haavatavuse ärakasutamist, võis andmebaasis olev teave pärineda muudest allikatest. Nagu Bleeping Computer märgib, võib see olla andmemaakleri või mõne muu kolmanda osapoole töö, kes hankis teenuse kaudu avalikke andmeid.

Turvarikkumisväited esitati vaid mõni päev pärast seda, kui Microsofti teadlased avastasid Androidi rakenduses suure haavatavuse, mis seab ohtu miljonid kontod. Redmondis asuv ettevõte teatas, et viimast parandati vähem kui kuu pärast seda, kui TikTok selle avalikustas 2022. aasta veebruaris. TikToki on pikka aega kritiseeritud oma turvatavade ja kasutajaandmete jagamise pärast emaettevõttega ByteDance. Ettevõte ütles eelmisel kuul, et Oracle võiks murede leevendamiseks uurida oma modereerimisalgoritme ja -süsteeme.

TikTok seab esikohale meie kasutajate andmete privaatsuse ja turvalisuse. Meie turvameeskond uuris neid väiteid ega leidnud ühtegi tõendit turvarikkumise kohta. https://t.co/TdCZDUFLPN

— TikTokComms (@TikTokComms) 5. september 2022

Lisa kommentaar

Sinu e-postiaadressi ei avaldata. Nõutavad väljad on tähistatud *-ga