Hakkerit ilmoittavat, että heillä on tietoja miljardista käyttäjästä, TikTok kiistää hakkeroinnin
TikTok kiistää hakkeroinnin. Tiedot näyttävät kuitenkin olevan luonnossa.
TikTok on kiistänyt joutuneensa tietoturvaloukkauksen uhriksi sen jälkeen, kun hakkerifoorumeille ilmestyi useita viestejä, joissa väitettiin, että sovelluksen lähdekoodi on vaarantunut, sekä tietoja miljardeista käyttäjistä . Twitteriin lähetetyssä lausunnossa yhtiö selittää, että se ”ei löytänyt todisteita virheestä” tutkimuksensa jälkeen. Yhtiö kertoi myös Bloomberg UK:lle, että hakkerien julkaisemalla lähdekoodilla ”ei ole yhteyttä TikTokin taustalähdekoodiin”.
TikTok kiistää hakkeroinnin
Huhuja mahdollisesta haavoittuvuudesta on kiertänyt tietoturvayhteisössä foorumiviestin jälkeen, jossa väitetään, että tietokanta sisältää yli kaksi miljardia TikTok- ja WeChat-tileihin liittyvää tietuetta. Ryhmä väitti saaneensa nämä tiedot suojaamattoman pilvipalvelimen kautta.
Väitetyt hakkerit julkaisivat näytteen näistä tiedoista TikTokiin, mutta tietoturvatutkija Troy Hunt huomautti, että se sisältää dataa, joka oli jo julkisesti saatavilla ja todellakin ”on voitu luoda ilman virheitä.” Habbeenpwnediä johtava Troy Hunt sanoi tiedot on epäselvä.
Tiedot näyttävät kuitenkin olevan luonnossa
Vaikka TikTok kiistää jyrkästi hyödyntäneensä tällaista haavoittuvuutta, tietokannan tiedot ovat saattaneet tulla muista lähteistä. Kuten Bleeping Computer huomauttaa, tämä voi olla tiedonvälittäjän tai minkä tahansa muun kolmannen osapuolen työtä, joka on saanut julkisia tietoja palvelun kautta.
Tietoturvaloukkaussyytteet tulevat vain päiviä sen jälkeen, kun Microsoftin tutkijat löysivät Android-sovelluksessa suuren haavoittuvuuden, joka vaarantaa miljoonat tilit. Redmondissa toimiva yritys sanoi, että jälkimmäinen korjattiin alle kuukausi sen jälkeen, kun TikTok paljasti sen helmikuussa 2022. TikTokia on pitkään kritisoitu tietoturvakäytännöistään ja käyttäjätietojen jakamisesta emoyhtiönsä ByteDancen kanssa. Yhtiö sanoi viime kuussa, että Oracle voisi tutkia moderointialgoritmejaan ja -järjestelmiään huolenaiheiden poistamiseksi.
TikTok asettaa etusijalle käyttäjiemme tietojen yksityisyyden ja turvallisuuden. Turvatiimimme tutki nämä väitteet eikä löytänyt todisteita tietoturvaloukkauksesta. https://t.co/TdCZDUFLPN
— TikTokComms (@TikTokComms) 5. syyskuuta 2022
Vastaa