Хакери оголосили, що мають дані про мільярд користувачів, TikTok заперечує, що був зломлений

Хакери оголосили, що мають дані про мільярд користувачів, TikTok заперечує, що був зломлений

TikTok заперечує факт злому. Однак дані, схоже, знаходяться в дикій природі.

TikTok заперечує те, що став жертвою порушення безпеки після того, як на хакерських форумах з’явилося кілька повідомлень, у яких стверджувалося, що вихідний код програми було зламано, а також відомості про мільярди користувачів. У заяві, опублікованій у Twitter, компанія пояснює, що після розслідування «не знайшла доказів недоліку». Компанія також повідомила Bloomberg UK, що вихідний код, опублікований хакерами, «не має зв’язку з вихідним кодом TikTok».

TikTok заперечує факт злому

Чутки про потенційну вразливість поширилися в спільноті безпеки після повідомлення на форумі, у якому стверджувалося, що база даних містить понад два мільярди записів, пов’язаних з обліковими записами TikTok і WeChat. Група стверджувала, що отримала ці дані через незахищений хмарний сервер.

Передбачувані хакери опублікували зразок цих даних у TikTok, але дослідник безпеки Трой Хант зазначив, що вони містять дані, які вже були загальнодоступними та справді «могли бути створені без жодних недоліків». Трой Хант, який керує habbeenpwned, сказав, що дані є безрезультатним.

Однак дані, схоже, знаходяться в дикій природі

Хоча TikTok рішуче заперечує використання такої вразливості, інформація в базі даних могла надходити з інших джерел. Як зазначає Bleeping Computer, це може бути робота брокера даних або будь-якої іншої третьої сторони, яка отримала публічні дані через службу.

Заяви про порушення безпеки з’явилися лише через кілька днів після того, як дослідники Microsoft виявили серйозну вразливість у програмі Android, яка ставить під загрозу мільйони облікових записів. Фірма, що базується в Редмонді, заявила, що останній був виправлений менше ніж через місяць після того, як його викрив TikTok у лютому 2022 року. TikTok давно критикували за його методи безпеки та обмін даними користувачів зі своєю материнською компанією ByteDance. Минулого місяця компанія заявила, що Oracle може розглянути свої алгоритми та системи модерації, щоб усунути занепокоєння.

TikTok надає пріоритет конфіденційності та безпеці даних наших користувачів. Наша команда безпеки дослідила ці заяви та не знайшла доказів порушення безпеки. https://t.co/TdCZDUFLPN

— TikTokComms (@TikTokComms) 5 вересня 2022 р

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *