Hakeri paziņo, ka viņiem ir dati par miljardu lietotāju, TikTok noliedz, ka būtu uzlauzts

Hakeri paziņo, ka viņiem ir dati par miljardu lietotāju, TikTok noliedz, ka būtu uzlauzts

TikTok noliedz, ka būtu uzlauzts. Tomēr šķiet, ka dati ir savvaļā.

TikTok ir noliedzis , ka būtu kļuvis par drošības pārkāpuma upuri pēc tam, kad hakeru forumos parādījās vairākas ziņas, kurās tika apgalvots, ka lietotnes pirmkods ir apdraudēts, kā arī informācija par miljardiem lietotāju. Paziņojumā, kas ievietots vietnē Twitter, uzņēmums skaidro, ka pēc izmeklēšanas tas “neatradīja pierādījumus par trūkumiem”. Uzņēmums arī paziņoja Bloomberg UK, ka hakeru izlaistajam avota kodam “nav savienojuma ar TikTok aizmugures avota kodu”.

TikTok noliedz, ka būtu uzlauzts

Baumas par iespējamu ievainojamību ir izplatījušās drošības aprindās pēc foruma ziņas, kurā apgalvots, ka datu bāzē ir vairāk nekā divi miljardi ierakstu, kas saistīti ar TikTok un WeChat kontiem. Grupa apgalvoja, ka saņēmusi šos datus, izmantojot nenodrošinātu mākoņserveri.

Iespējamie hakeri ievietoja šo datu paraugu vietnē TikTok, taču drošības pētnieks Trojs Hants norādīja, ka tie satur datus, kas jau bija publiski pieejami un patiešām “varēja izveidot bez jebkādiem trūkumiem.” ir nepārliecinošs.

Tomēr šķiet, ka dati ir savvaļā

Lai gan TikTok stingri noliedz šādas ievainojamības izmantošanu, datubāzē esošā informācija, iespējams, nākusi no citiem avotiem. Kā norāda Bleeping Computer, tas varētu būt datu brokera vai jebkuras citas trešās puses darbs, kas, izmantojot pakalpojumu, ieguva publiskos datus.

Apgalvojumi par drošības pārkāpumiem nāk tikai dažas dienas pēc tam, kad Microsoft pētnieki atklāja lielu Android lietotnes ievainojamību, kas pakļauj riskam miljoniem kontu. Redmondā bāzētā firma paziņoja, ka pēdējais tika labots mazāk nekā mēnesi pēc tam, kad TikTok to atklāja 2022. gada februārī. TikTok jau sen ir kritizēts par savu drošības praksi un lietotāju datu koplietošanu ar savu mātesuzņēmumu ByteDance. Uzņēmums pagājušajā mēnesī paziņoja, ka Oracle varētu izpētīt savus moderēšanas algoritmus un sistēmas, lai kliedētu bažas.

TikTok par prioritāti piešķir mūsu lietotāju datu privātumu un drošību. Mūsu drošības komanda izmeklēja šīs prasības un neatrada pierādījumus par drošības pārkāpumu. https://t.co/TdCZDUFLPN

— TikTokComms (@TikTokComms) 2022. gada 5. septembris

Atbildēt

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti kā *