Hakerzy ogłaszają, że mają dane miliarda użytkowników, TikTok zaprzecza, że został zhakowany

TikTok zaprzecza, że został zhakowany. Jednak dane wydają się być dzikie.
TikTok zaprzeczył, że był ofiarą naruszenia bezpieczeństwa po tym, jak kilka postów pojawiło się na forach hakerów, twierdząc, że kod źródłowy aplikacji został naruszony, a także dane miliardów użytkowników. W oświadczeniu opublikowanym na Twitterze firma wyjaśnia, że po przeprowadzeniu dochodzenia „nie znalazła dowodów na wadę”. Firma powiedziała również Bloomberg UK, że kod źródłowy udostępniony przez hakerów „nie ma połączenia z kodem źródłowym zaplecza TikTok”.
TikTok zaprzecza, że został zhakowany
Plotki o potencjalnej luce w zabezpieczeniach krążyły w społeczności zajmującej się bezpieczeństwem po wpisie na forum, w którym stwierdzono, że baza danych zawiera ponad dwa miliardy rekordów powiązanych z kontami TikTok i WeChat. Grupa twierdziła, że otrzymała te dane przez niezabezpieczony serwer w chmurze.
Domniemani hakerzy przesłali próbkę tych danych do TikTok, ale badacz bezpieczeństwa Troy Hunt zwrócił uwagę, że zawierają one dane, które były już publicznie dostępne i rzeczywiście „mogły zostać utworzone bez żadnych wad”.Troy Hunt, który prowadzi habbeenpwned, powiedział, że dane jest niejednoznaczny.
Jednak dane wydają się być dzikie
Chociaż TikTok stanowczo zaprzecza wykorzystywaniu takiej luki, informacje w bazie danych mogły pochodzić z innych źródeł. Jak wskazuje Bleeping Computer, może to być praca brokera danych lub jakiejkolwiek innej strony trzeciej, która uzyskała dane publiczne za pośrednictwem usługi.
Roszczenia o naruszenie bezpieczeństwa pojawiają się zaledwie kilka dni po tym, jak badacze Microsoft odkryli poważną lukę w aplikacji na Androida, która zagraża milionom kont. Firma z Redmond twierdzi, że ta ostatnia została załatana w niecały miesiąc po tym, jak została ujawniona przez TikTok w lutym 2022 r. TikTok od dawna jest krytykowany za swoje praktyki bezpieczeństwa i udostępnianie danych użytkowników swojej firmie macierzystej ByteDance. Firma powiedziała w zeszłym miesiącu, że Oracle może przyjrzeć się swoim algorytmom i systemom moderacji, aby rozwiać obawy.
TikTok traktuje priorytetowo prywatność i bezpieczeństwo danych naszych użytkowników. Nasz zespół ds. bezpieczeństwa zbadał te roszczenia i nie znalazł żadnych dowodów na naruszenie bezpieczeństwa. https://t.co/TdCZDUFLPN
— TikTokComms (@TikTokComms) 5 września 2022 r
Dodaj komentarz