TikTok否認其被黑客入侵的報道
VSole2022-09-14 00:00:00
TikTok否認其被入侵的報道,此前一個黑客組織發布了他們聲稱的TikTok數據庫的圖像,其中包含平臺的源代碼和用戶信息(通過Bleeping計算機). 針對這些指控,TikTok表示,其團隊“沒有發現安全漏洞的證據。
根據Bleeping計算機,黑客將被指控數據庫的圖像分享給一個黑客論壇,稱他們從TikTok使用的服務器上獲得了數據。它聲稱服務器存儲了超過20億條記錄和790GB的用戶數據、平臺統計數據、代碼等。
TikTok發言人莫林·沙納漢(Maureen Shanahan)在一份聲明中表示:“我們已經確認,所涉及的數據樣本都是公開訪問的,不是由于TikTok系統、網絡或數據庫的任何泄露。”科技博客“我們認為用戶不需要采取任何主動行動,我們仍然致力于全球社會的安全和保障。”
到目前為止,這還沒有定論;有些數據與生產信息相匹配,盡管是公開的信息。有些數據是垃圾數據,但可能是非生產數據或測試數據。到目前為止,情況有點復雜。
大多數“被盜”數據似乎都是從平臺上收集的面向公眾的信息。微軟(Microsoft)區域總監特洛伊·亨特(Troy Hunt)稱黑客的數據“不確定”,但推測“可能是非生產或測試數據”,可能沒有通過漏洞獲取。
這個自稱“反西方”的黑客組織聲稱,他們還從中國信息應用微信(WeChat)獲取了數據。然而,亨特無法確認黑客的數據庫是否包含被盜信息,微信也沒有立即回應科技博客請求置評。
TikTok和微信都因與中國的關系而受到審查(TikTok的母公司字節跳動位于中國)。TikTok采取了幾項措施,例如將美國數據存儲在甲骨文美國服務器上,試圖扭轉最近有關TikTok中國員工訪問美國用戶信息的報道。
VSole
網絡安全專家