인기 단편 동영상 앱인 TikTok은 최근 자신이 해킹당했다는 주장을 반박해야 했고, 계속해서 혐의를 반박하고 있습니다.
BleepingComputer에 따르면지난주 말, AgainstTheWest로 알려진 해킹 그룹이 포럼에 TikTok과 메시징 앱 위챗으로 알려져 있습니다. 포럼 게시물에는 "회사 소유라고 주장되는 데이터베이스"의 스크린샷도 포함되어 있습니다. TikTok과 WeChat 모두에 대한 데이터가 포함된 Alibaba 클라우드 인스턴스에서 액세스되었다고 합니다. 사용자.”
추천 동영상
이번 보안 침해 주장에서 가장 우려스러운 점은 침해된 서버에 20억 5천만 개의 데이터가 포함되어 있다는 것입니다. 사용자 데이터, 플랫폼 통계, 소프트웨어 코드, 쿠키, 인증 토큰, 서버 정보 및 더 많이.”
관련된
- TikTok은 미국 첫 번째 주에서 전면 금지됩니다.
- TikTok CEO는 목요일에 의회에 직면합니다. 시청 방법은 다음과 같습니다.
- Snapchat에서 잠금은 무엇을 의미하나요?
그런데 월요일에, TikTok이 트윗을 올렸습니다. 침해 사실을 부인하며 보안팀이 해커의 주장을 조사한 후 “보안 침해의 증거를 찾지 못했습니다.”
TikTok은 사용자 데이터의 개인정보 보호와 보안을 최우선으로 생각합니다. 우리 보안 팀은 이러한 주장을 조사한 결과 보안 침해의 증거를 찾지 못했습니다. https://t.co/TdCZDUFLPN
— TikTokComms (@TikTokComms) 2022년 9월 5일
틱톡도 그렇고 해당 문제에 대한 자세한 내용을 The Verge에 확인했습니다., TikTok 사용자는 아무것도 할 필요가 없으며 "문제의 데이터 샘플은 모두 공개적으로 접근 가능하며 TikTok 시스템, 네트워크 또는 데이터베이스의 손상으로 인한 것이 아닙니다"라고 말했습니다.
또한 Microsoft 지역 이사이자 Have I Been Pwned 웹 사이트를 만든 Troy Hunt는 보안 침해 주장에 대한 트윗 스레드 게시. 스레드에서 Hunt는 주장을 확인하려고 시도하고 일부 데이터를 "
공개적으로 접근 가능한 비디오.” 헌트가 그렇게 할 수 있는 반면, 그 사람 아직도 메모해 데이터 자체는 공개적으로 접근 가능하므로 "위반 없이 구성되었습니다..."가 여전히 가능합니다.하지만 이것은 모두 공개적으로 접근 가능한 데이터이므로 침해 없이 *구성될 수* 있었습니다. 좀 더 자세히 살펴보겠습니다…
— 트로이 헌트(@troyhunt) 2022년 9월 4일
궁극적으로 TikTok 위반 데이터 혐의와 관련하여 Hunt는 데이터가 "결정적이지 않다"고 간주했습니다.
이것은 아직까지 결정적이지 않습니다. 공개적으로 접근 가능한 정보이기는 하지만 일부 데이터는 생산 정보와 일치합니다. 일부 데이터는 정크이지만 비프로덕션 데이터이거나 테스트 데이터일 수도 있습니다. 지금까지는 약간 혼합된 가방이었습니다.
— 트로이 헌트(@troyhunt) 2022년 9월 5일
그리고 해커들의 주장에 대한 또 다른 전개로, BleepingComputer는 화요일에 보도했습니다. 해커 포럼에 침해 주장을 게시한 계정이 이제 금지되었습니다. 법정. 해당 계정은 해당 내용이 게시되기 전에 "위반 사항을 제대로 조사하지 않았다는 이유로" 차단된 것으로 보입니다.
편집자의 추천
- TikTok 사용자는 몬타나 주 전역의 앱 금지 조치를 뒤집기 위해 소송을 제기했습니다.
- 전 ByteDance 임원은 중국이 TikTok 데이터에 접근했다고 주장합니다.
- 상원 의원은 TikTok을 앱 스토어에서 추방해야한다고 말합니다.
- 비리얼은 무엇인가요?
- YouTube의 대기 모드란 무엇인가요?
당신의 라이프스타일을 업그레이드하세요Digital Trends는 독자들이 모든 최신 뉴스, 재미있는 제품 리뷰, 통찰력 있는 사설 및 독특한 미리보기를 통해 빠르게 변화하는 기술 세계를 계속해서 살펴볼 수 있도록 도와줍니다.