Hakkerit ilmoittavat, että heillä on tietoja miljardista käyttäjästä, TikTok kiistää hakkeroinnin

Hakkerit ilmoittavat, että heillä on tietoja miljardista käyttäjästä, TikTok kiistää hakkeroinnin

TikTok kiistää hakkeroinnin. Tiedot näyttävät kuitenkin olevan luonnossa.

TikTok on kiistänyt joutuneensa tietoturvaloukkauksen uhriksi sen jälkeen, kun hakkerifoorumeille ilmestyi useita viestejä, joissa väitettiin, että sovelluksen lähdekoodi on vaarantunut, sekä tietoja miljardeista käyttäjistä . Twitteriin lähetetyssä lausunnossa yhtiö selittää, että se ”ei löytänyt todisteita virheestä” tutkimuksensa jälkeen. Yhtiö kertoi myös Bloomberg UK:lle, että hakkerien julkaisemalla lähdekoodilla ”ei ole yhteyttä TikTokin taustalähdekoodiin”.

TikTok kiistää hakkeroinnin

Huhuja mahdollisesta haavoittuvuudesta on kiertänyt tietoturvayhteisössä foorumiviestin jälkeen, jossa väitetään, että tietokanta sisältää yli kaksi miljardia TikTok- ja WeChat-tileihin liittyvää tietuetta. Ryhmä väitti saaneensa nämä tiedot suojaamattoman pilvipalvelimen kautta.

Väitetyt hakkerit julkaisivat näytteen näistä tiedoista TikTokiin, mutta tietoturvatutkija Troy Hunt huomautti, että se sisältää dataa, joka oli jo julkisesti saatavilla ja todellakin ”on voitu luoda ilman virheitä.” Habbeenpwnediä johtava Troy Hunt sanoi tiedot on epäselvä.

Tiedot näyttävät kuitenkin olevan luonnossa

Vaikka TikTok kiistää jyrkästi hyödyntäneensä tällaista haavoittuvuutta, tietokannan tiedot ovat saattaneet tulla muista lähteistä. Kuten Bleeping Computer huomauttaa, tämä voi olla tiedonvälittäjän tai minkä tahansa muun kolmannen osapuolen työtä, joka on saanut julkisia tietoja palvelun kautta.

Tietoturvaloukkaussyytteet tulevat vain päiviä sen jälkeen, kun Microsoftin tutkijat löysivät Android-sovelluksessa suuren haavoittuvuuden, joka vaarantaa miljoonat tilit. Redmondissa toimiva yritys sanoi, että jälkimmäinen korjattiin alle kuukausi sen jälkeen, kun TikTok paljasti sen helmikuussa 2022. TikTokia on pitkään kritisoitu tietoturvakäytännöistään ja käyttäjätietojen jakamisesta emoyhtiönsä ByteDancen kanssa. Yhtiö sanoi viime kuussa, että Oracle voisi tutkia moderointialgoritmejaan ja -järjestelmiään huolenaiheiden poistamiseksi.

TikTok asettaa etusijalle käyttäjiemme tietojen yksityisyyden ja turvallisuuden. Turvatiimimme tutki nämä väitteet eikä löytänyt todisteita tietoturvaloukkauksesta. https://t.co/TdCZDUFLPN

— TikTokComms (@TikTokComms) 5. syyskuuta 2022


Warning: Undefined variable $html_req in /var/www/vhosts/4pmtech.com/httpdocs/wp-content/themes/fourpmtech/comments.php on line 79

Warning: Undefined variable $html5 in /var/www/vhosts/4pmtech.com/httpdocs/wp-content/themes/fourpmtech/comments.php on line 82

Warning: Undefined variable $html_req in /var/www/vhosts/4pmtech.com/httpdocs/wp-content/themes/fourpmtech/comments.php on line 82

Warning: Undefined variable $consent in /var/www/vhosts/4pmtech.com/httpdocs/wp-content/themes/fourpmtech/comments.php on line 86

Vastaa

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *


Warning: Undefined array key "url" in /var/www/vhosts/4pmtech.com/httpdocs/wp-content/themes/fourpmtech/inc/template-functions.php on line 315