TikTok продолжает опровергать сообщения о взломе безопасности

Популярному приложению для коротких видео TikTok недавно пришлось опровергать утверждения о том, что оно было взломано, и оно продолжает опровергать эти обвинения.

По данным BleepingComputerЕще в конце прошлой недели хакерская группа, известная как AgainstTheWest, опубликовала на форуме сообщение о том, что она взломала TikTok и приложение для обмена сообщениями известный как WeChat. Сообщение на форуме также содержало скриншоты «предполагаемой базы данных, принадлежащей компаниям, к которому, по их словам, был получен доступ в облачном экземпляре Alibaba, содержащем данные как для TikTok, так и для WeChat. пользователей».

Рекомендуемые видео

Самое тревожное в этом заявлении о нарушении безопасности заключается в том, что взломанный сервер предположительно содержит 2,05 миллиарда записи в базе данных объемом 790 ГБ, в которой хранятся «пользовательские данные, статистика платформы, код программного обеспечения, файлы cookie, токены аутентификации, информация о сервере и многое другое."

Связанный

  • TikTok грозит полный запрет в первом штате США
  • Генеральный директор TikTok встретится с Конгрессом в четверг. Вот как смотреть
  • Что означает блокировка в Snapchat?

Но в понедельник, TikTok опубликовал твит отрицая, что он был взломан, заявляя, что после расследования его командой безопасности заявлений хакеров, он «не нашел доказательств нарушения безопасности.”

TikTok уделяет приоритетное внимание конфиденциальности и безопасности данных наших пользователей. Наша служба безопасности расследовала эти заявления и не обнаружила никаких доказательств нарушения безопасности. https://t.co/TdCZDUFLPN

— TikTokComms (@TikTokComms) 5 сентября 2022 г.

Тик Ток также подтвердил The Verge дополнительную информацию по этому вопросу, заявив, что пользователям TikTok не нужно ничего делать и что «все рассматриваемые образцы данных являются общедоступными и не являются результатом какого-либо компрометации систем, сетей или баз данных TikTok».

Кроме того, Трой Хант, региональный директор Microsoft и создатель веб-сайта Have I Been Pwned, опубликовал ветку в твиттере о заявлениях о нарушениях безопасности. В ветке Хант пытается проверить утверждения и может сопоставить некоторые данные с «общедоступные видео». Но хотя Хант может это сделать, он все еще отмечает что сами данные общедоступны, и поэтому все еще возможно, что они «созданы без нарушений…»

Но это все общедоступные данные, поэтому они *могли* быть созданы без нарушений, давайте посмотрим дальше...

— Трой Хант (@troyhunt) 4 сентября 2022 г.

В конечном счете, что касается предполагаемых данных о взломе TikTok, Хант счел данные «неубедительными».

Это пока что довольно неубедительно; некоторые данные соответствуют производственной информации, хотя и общедоступной. Некоторые данные являются ненужными, но это могут быть непроизводственные или тестовые данные. Пока что это немного смешанная картина.

— Трой Хант (@troyhunt) 5 сентября 2022 г.

И еще одно развитие истории с заявлениями хакеров, сообщил во вторник BleepingComputer. что учетная запись, разместившая заявление о взломе на хакерском форуме, теперь заблокирована Форум. Аккаунт, по-видимому, был заблокирован «за отсутствие надлежащего расследования нарушения» до публикации сообщения о нем.

Рекомендации редакции

  • Пользователи TikTok подали в суд на отмену запрета приложений на территории штата Монтана
  • Бывший руководитель ByteDance утверждает, что Китай имел доступ к данным TikTok
  • TikTok следует исключить из магазинов приложений, говорит сенатор
  • Что такое БеРеал?
  • Что такое Ambient Mode на YouTube?

Обновите свой образ жизниDigital Trends помогает читателям быть в курсе быстро меняющегося мира технологий благодаря всем последним новостям, забавным обзорам продуктов, содержательным редакционным статьям и уникальным кратким обзорам.