Взлом TikTok: раскрыты миллиарды пользовательских записей?

Взлом TikTok: раскрыты миллиарды пользовательских записей?

TikTok опроверг утверждения о том, что хакерам удалось украсть более двух миллиардов конфиденциальных записей базы данных, включая пользовательские данные и исходный код платформы.

Слухи о взломе возникли из сообщения на онлайн-хакерском форуме, в котором пользователь под ником AgainstTheWest утверждал, что воспользовался уязвимостью на сервере TikTok, чтобы получить доступ к 790 ГБ данных.

Однако TikTok утверждает, что не обнаружил «никаких доказательств нарушения безопасности» и что записи были удалены из общедоступных источников. Анализ утекших файлов, проведенный экспертами по кибербезопасности, похоже, подтверждает эту сторону истории.

Тик Ток Обзор

TikTok, принадлежащий и управляемый китайской компанией ByteDance, находится в центре внимания с тех пор, как в 2019 году он стал известен на западных рынках. Сегодня платформа коротких видео привлекает больше внимания каждого пользователя, чем Facebook и Instagram вместе взятые, и приложение было загружено. чаще, чем любой другой в каждом из последних пяти кварталов.

В 2020 году бывший президент США Дональд Трамп решил запретить платформу, которую он воспринял как угрозу национальной безопасности. Хотя запрет так и не был реализован, в целях смягчения проблем конфиденциальности и безопасности ByteDance согласилась передать данные, относящиеся к американским пользователям TikTok, на серверы, управляемые Oracle.

Американская компания-разработчик программного обеспечения также проверяет алгоритмы рекомендаций платформы, чтобы гарантировать, что Коммунистическая партия Китая (КПК), которая традиционно осуществляет значительный контроль над компаниями, базирующимися в Китае, не манипулирует ими в политических целях.

Независимо от этих механизмов безопасности, слухи о крупномасштабной утечке данных снова привлекут внимание к практике управления данными на платформе.

Но TikTok заявляет, что данные, размещенные в Интернете, не были раскрыты из-за слабости системы безопасности и не связаны с исходным кодом, активно развернутым на серверной части платформы.

«Мы подтвердили, что рассматриваемые образцы данных общедоступны и не являются результатом какого-либо компрометации систем, сетей или баз данных TikTok», — говорится в заявлении компании.

«Мы не считаем, что пользователи должны принимать превентивные меры, и мы по-прежнему привержены безопасности нашего глобального сообщества».

Через The Independent (откроется в новой вкладке), The Verge (откроется в новой вкладке)