Gli hacker annunciano di avere dati su un miliardo di utenti, TikTok nega di essere stato hackerato

Gli hacker annunciano di avere dati su un miliardo di utenti, TikTok nega di essere stato hackerato

TikTok nega di essere stato violato. Tuttavia, i dati sembrano essere allo stato brado.

TikTok ha negato di essere vittima di una violazione della sicurezza dopo che diversi post sono apparsi sui forum degli hacker in cui si affermava che il codice sorgente dell’app era stato compromesso, così come i dettagli di miliardi di utenti. In una dichiarazione pubblicata su Twitter, la società spiega di non aver “trovato alcuna prova di un difetto” dopo la sua indagine. La società ha anche dichiarato a Bloomberg UK che il codice sorgente rilasciato dagli hacker “non ha alcuna connessione con il codice sorgente back-end di TikTok”.

TikTok nega di essere stato violato

Voci di una potenziale vulnerabilità sono circolate nella comunità della sicurezza a seguito di un post sul forum in cui si affermava che il database contiene oltre due miliardi di record associati agli account TikTok e WeChat. Il gruppo ha affermato di aver ricevuto questi dati tramite un server cloud non protetto.

I presunti hacker hanno pubblicato un campione di questi dati su TikTok, ma il ricercatore di sicurezza Troy Hunt ha sottolineato che contiene dati che erano già pubblicamente disponibili e che in effetti “avrebbero potuto essere creati senza difetti”. Troy Hunt, che gestisce habbeenpwned, ha affermato che i dati è inconcludente.

Tuttavia, i dati sembrano essere allo stato brado

Mentre TikTok nega con veemenza di sfruttare tale vulnerabilità, le informazioni nel database potrebbero provenire da altre fonti. Come sottolinea Bleeping Computer, questo potrebbe essere il lavoro di un broker di dati o di qualsiasi altra terza parte che ha ottenuto dati pubblici attraverso il servizio.

Le affermazioni sulla violazione della sicurezza arrivano pochi giorni dopo che i ricercatori Microsoft hanno scoperto una grave vulnerabilità in un’app Android che mette a rischio milioni di account. L’azienda con sede a Redmond ha affermato che quest’ultimo è stato patchato meno di un mese dopo essere stato esposto da TikTok nel febbraio 2022. TikTok è stata a lungo criticata per le sue pratiche di sicurezza e la condivisione dei dati degli utenti con la sua società madre ByteDance. La società ha dichiarato il mese scorso che Oracle potrebbe esaminare i suoi algoritmi e sistemi di moderazione per dissipare le preoccupazioni.

TikTok dà la priorità alla privacy e alla sicurezza dei dati dei nostri utenti. Il nostro team di sicurezza ha indagato su queste affermazioni e non ha trovato prove di una violazione della sicurezza. https://t.co/TdCZDUFLPN

— TikTokComms (@TikTokComms) 5 settembre 2022

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *