TikTok güvenlik ihlali raporlarını çürütmeye devam ediyor

Popüler kısa biçimli video uygulaması TikTok yakın zamanda saldırıya uğradığı yönündeki iddiaları çürütmek zorunda kaldı ve suçlamayı çürütmeye devam ediyor.

BleepingComputer'a göreGeçen haftanın sonlarında, AgainstTheWest olarak bilinen bir bilgisayar korsanlığı grubu, bir forumda TikTok'u hacklediklerini söyleyen bir paylaşımda bulundu ve mesajlaşma uygulaması WeChat olarak bilinir. Forum gönderisinde ayrıca "şirketlere ait olduğu iddia edilen bir veritabanına ait" ekran görüntüleri de yer aldı. hem TikTok hem de WeChat için veri içeren bir Alibaba bulut örneğinden erişildiğini söylüyorlar kullanıcılar."

Önerilen Videolar

Bu güvenlik ihlali iddiasıyla ilgili en endişe verici şey, ihlal edildiği iddia edilen sunucunun 2,05 milyar "Kullanıcı verileri, platform istatistikleri, yazılım kodu, çerezler, kimlik doğrulama belirteçleri, sunucu bilgileri ve" içeren 790 GB'lık bir veritabanındaki kayıtlar ve çok daha fazlası.”

İlgili

  • TikTok ABD'nin ilk eyaletinde doğrudan yasakla karşı karşıya
  • TikTok CEO'su Perşembe günü Kongre ile yüzleşecek. İşte nasıl izleyeceğiniz
  • Snapchat'te kilit ne anlama geliyor?

Ama pazartesi günü TikTok bir tweet yayınladı ihlal edildiğini inkar ederek, güvenlik ekibinin bilgisayar korsanlarının iddialarını araştırmasının ardından "güvenlik ihlaline dair kanıt bulunamadı.”

TikTok, kullanıcılarımızın verilerinin gizliliğine ve güvenliğine öncelik vermektedir. Güvenlik ekibimiz bu iddiaları araştırdı ve herhangi bir güvenlik ihlaline dair kanıt bulamadı. https://t.co/TdCZDUFLPN

— TikTokComms (@TikTokComms) 5 Eylül 2022

TikTok ayrıca Konuyla ilgili daha fazla ayrıntıyı The Verge'a doğruladı, TikTok kullanıcılarının herhangi bir şey yapmasına gerek olmadığını ve "söz konusu veri örneklerinin tamamının kamuya açık olduğunu ve TikTok sistemleri, ağları veya veritabanlarından herhangi bir ödün verilmesinden kaynaklanmadığını" söyledi.

Ayrıca, Microsoft bölge yöneticisi ve Have I Been Pwned web sitesinin yaratıcısı Troy Hunt, Güvenlik ihlali iddialarıyla ilgili bir tweet dizisi yayınladı. Konu başlığında Hunt iddiaları doğrulamaya çalışıyor ve bazı verileri "kamuya açık videolar.” Ancak Hunt bunu yapabiliyorken, hala not ediyor Verilerin kendisinin kamuya açık olduğu ve dolayısıyla "ihlal edilmeden oluşturulmuş olması..."nın hala mümkün olduğu belirtiliyor.

Ancak bunların tümü kamuya açık verilerdir, dolayısıyla ihlal edilmeden *oluşturulabilirdi*, daha fazla bakalım…

— Troy Hunt (@troyhunt) 4 Eylül 2022

Sonuçta, iddia edilen TikTok ihlal verileri açısından, Hunt, verilerin "sonuçsuz" olduğunu belirtti.

Bu şu ana kadar oldukça sonuçsuz; Her ne kadar kamuya açık bilgiler olsa da, bazı veriler üretim bilgileriyle eşleşiyor. Bazı veriler önemsizdir ancak üretim dışı veya test verileri olabilir. Şu ana kadar işler biraz karışık.

— Troy Hunt (@troyhunt) 5 Eylül 2022

BleepingComputer'ın Salı günü bildirdiğine göre, hackerların iddiasının hikayesinde bir başka gelişme daha var. Bir bilgisayar korsanları forumunda ihlal iddiasını yayınlayan hesabın artık bu forumdan yasaklandığı Forum. Görünüşe göre hesap, konuyla ilgili bir paylaşım yapmadan önce "ihlali gerektiği gibi araştırmadığı için" yasaklanmıştı.

Editörlerin Önerileri

  • TikTok kullanıcıları Montana'nın eyalet çapındaki uygulama yasağını kaldırmak için dava açtı
  • Eski ByteDance yöneticisi, Çin'in TikTok verilerine erişimi olduğunu iddia etti
  • Senatör, TikTok'un uygulama mağazalarından çıkarılması gerektiğini söylüyor
  • BeReal nedir?
  • YouTube'da Ambiyans Modu nedir?

Yaşam tarzınızı yükseltinDigital Trends, en son haberler, eğlenceli ürün incelemeleri, anlayışlı başyazılar ve türünün tek örneği olan ön bakışlarla okuyucuların teknolojinin hızlı tempolu dünyasını takip etmelerine yardımcı olur.