Hackerii au “pus mâna” pe niște posibile date ale utilizatorilor TikTok: ce trebuie să știi dacă ai cont pe platformă
TikTok a negat o încălcare a securității după ce postările de pe forumurile de hacking au susținut că au compromis codul sursă al aplicației, precum și detaliile conturilor a miliarde de oameni.
Într-o declarație postată pe Twitter, compania a spus că „nu a găsit nicio dovadă a unei încălcări”, în urma unei investigații a afirmațiilor. Compania a mai spus pentru Bloomberg UK că presupusul cod sursă postat de hackeri „nu are complet legătură cu codul sursă backend al TikTok”.
Care e poziția TikTok
Afirmațiile privind o potențială încălcare a securității au circulat în rândul comunității de securitate după ce o postare pe un forum de hacking susținea că deține o bază de date cu peste două miliarde de intrări legate de conturile TikTok și WeChat. Grupul de hacking a susținut că a obținut înregistrările TikTok de la un server cloud nesigur.
Presupușii hackeri au publicat un eșantion de date TikTok, dar, după cum a subliniat cercetătorul de securitate Troy Hunt, acesta conținea date care erau deja accesibile public și, prin urmare, „ar fi putut fi construite fără încălcare”. Hunt, care conduce serviciul „haveibeenpwned”, a spus că datele sunt în general „destul de neconcludente”.
În timp ce TikTok a negat cu fermitate o încălcare a securității, informațiile din baza de date ar fi putut proveni din alte mijloace. După cum notează Bleeping Computer, ar putea fi rezultatul unui broker de date sau al unei alte părți terțe care a eliminat datele disponibile public din serviciu.
Afirmațiile privind o încălcare a securității vin la doar câteva zile după ce cercetătorii Microsoft au dezvăluit că au găsit o „vulnerabilitate de mare severitate” în aplicația TikTok pentru Android, care a pus în pericol milioane de conturi. Microsoft a spus că vulnerabilitatea a fost remediată la mai puțin de o lună după ce a alertat TikTok cu privire la această problemă în februarie 2022. TikTok s-a confruntat mult timp cu întrebări despre practicile sale de securitate și despre datele utilizatorilor partajate cu compania-mamă ByteDance. Compania a declarat luna trecută că Oracle își va revizui algoritmii și sistemele de moderare a conținutului, într-un efort de a atenua îngrijorările.