Les pirates annoncent avoir des données sur un milliard d’utilisateurs, TikTok nie avoir été piraté

Les pirates annoncent avoir des données sur un milliard d’utilisateurs, TikTok nie avoir été piraté

TikTok nie avoir été piraté. Cependant, les données semblent être dans la nature.

TikTok a nié avoir été victime d’une faille de sécurité après la publication de plusieurs messages sur des forums de pirates affirmant que le code source de l’application avait été compromis, ainsi que des informations sur des milliards d’utilisateurs. Dans un communiqué publié sur Twitter, l’entreprise explique n’avoir « trouvé aucune preuve de faille » à l’issue de son enquête. La société a également déclaré à Bloomberg UK que le code source publié par les pirates « n’a aucun lien avec le code source principal de TikTok ».

TikTok nie avoir été piraté

Des rumeurs d’une vulnérabilité potentielle ont circulé dans la communauté de la sécurité à la suite d’un message de forum affirmant que la base de données contient plus de deux milliards d’enregistrements associés aux comptes TikTok et WeChat. Le groupe a affirmé avoir reçu ces données via un serveur cloud non sécurisé.

Les pirates présumés ont publié un échantillon de ces données sur TikTok, mais le chercheur en sécurité Troy Hunt a souligné qu’il contient des données qui étaient déjà accessibles au public et qui « auraient pu être créées sans aucun défaut ». Troy Hunt, qui dirige habbeenpwned, a déclaré que les données n’est pas concluant.

Cependant, les données semblent être dans la nature

Alors que TikTok nie avec véhémence exploiter une telle vulnérabilité, les informations contenues dans la base de données peuvent provenir d’autres sources. Comme le souligne Bleeping Computer, cela pourrait être le travail d’un courtier en données ou de tout autre tiers ayant obtenu des données publiques via le service.

Les allégations de violation de la sécurité surviennent quelques jours seulement après que les chercheurs de Microsoft ont découvert une vulnérabilité majeure dans une application Android qui met en danger des millions de comptes. La firme basée à Redmond a déclaré que ce dernier avait été corrigé moins d’un mois après avoir été exposé par TikTok en février 2022. TikTok a longtemps été critiqué pour ses pratiques de sécurité et le partage des données des utilisateurs avec sa société mère ByteDance. La société a déclaré le mois dernier qu’Oracle pourrait examiner ses algorithmes et systèmes de modération pour apaiser les inquiétudes.

TikTok accorde la priorité à la confidentialité et à la sécurité des données de nos utilisateurs. Notre équipe de sécurité a enquêté sur ces allégations et n’a trouvé aucune preuve d’une faille de sécurité. https://t.co/TdCZDUFLPN

– TikTokComms (@TikTokComms) 5 septembre 2022

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *