Tìm

TikTok phủ nhận vi phạm bảo mật khi để lộ hồ sơ của hơn một tỷ người dùng

  • 06/09/2022 10:21
Ebiz - Công ty cho biết mã nguồn được đăng bởi các tin tặc bị cáo buộc là "hoàn toàn không liên quan" đến TikTok.

TikTok đã phủ nhận vi phạm bảo mật sau khi các bài đăng trên các diễn đàn hack được cho là đã xâm phạm mã nguồn của ứng dụng, cũng như chi tiết tài khoản của hàng tỷ người. Trong một tuyên bố được đăng trên Twitter, công ty cho biết họ “không tìm thấy bằng chứng về vi phạm”, sau một cuộc điều tra về các tuyên bố. Công ty cũng nói với Bloomberg UK rằng mã nguồn bị cáo buộc do tin tặc đăng “hoàn toàn không liên quan đến mã nguồn phụ trợ của TikTok.”

Tuyên bố về một vi phạm tiềm ẩn đã được lan truyền trong cộng đồng bảo mật sau một bài đăng trên một diễn đàn hacktuyên bốsở hữu cơ sở dữ liệu với hơn hai tỷ mục nhập liên quan đến tài khoản TikTok và WeChat. Nhóm hack tuyên bố đã lấy được các bản ghi TikTok từ một máy chủ đám mây không an toàn.

Các tin tặc được cho là đã xuất bản một mẫu dữ liệu TikTok nhưng, như nhà nghiên cứu bảo mật Troy Huntchỉ ra, nó chứa dữ liệu đã có thể truy cập công khai và do đó “có thể được xây dựng mà không bị vi phạm.” Hunt, người điều hành dịch vụ “hasibeenpwned”,nóidữ liệu tổng thể “khá khó kết luận.”

Mặc dù TikTok đã mạnh mẽ phủ nhận một hành vi vi phạm, nhưng thông tin trong cơ sở dữ liệu có thể đến từ các phương tiện khác. Như máy tính Bleepingghi chú, nó có thể là kết quả của một nhà môi giới dữ liệu hoặc một số bên thứ ba khác đã thu thập dữ liệu công khai từ dịch vụ.

Các tuyên bố về vi phạm bảo mật được đưa ra chỉ vài ngày sau khi các nhà nghiên cứu của Microsoft tiết lộ rằng họ đã tìm thấy “lỗ hổng nghiêm trọng cao” trong ứng dụng Android của TikTok khiến hàng triệu tài khoản gặp rủi ro. Microsoft cho biết lỗ hổng bảo mật đã được khắc phục chưa đầy một tháng sau khi nó cảnh báo TikTok về vấn đề này vào tháng 2 năm 2022.

TikTok từ lâu đã phải đối mặt với những câu hỏi về vấn đề này.thực hành bảo mậtvà dữ liệu người dùng nào được chia sẻ với công ty mẹ ByteDance. Công ty cho biết vào tháng trước rằng Oracle sẽ xem xét các thuật toán và hệ thống kiểm duyệt nội dung của họ trong một nỗ lực để giảm bớt lo ngại.

Không Ngộ