Kibertámadás sújthatta a TikTokot, akár 2 milliárd felhasználó adatai is kiszivároghattak

2022.09.06.
Olvasási idő: 1 perc

Kibertámadás sújthatta a TikTokot, félő, hogy több milliárd felhasználó bizalmas adatai kerültek illetéktelen kezekbe.

Több kiberbiztonsági elemző a Twitteren arról számolt be, hogy „egy nem biztonságos szervert törtek fel [hackerek], amely hozzáférést biztosított a TikTok tárhelyéhez, amely szerintük személyes felhasználói adatokat tartalmazott”.

Kiberbiztonsági kutatók hétfőn felfedeztek egy lehetséges bugot a kínai TikTok rövid videós közösségi média alkalmazásban, amely állítólag akár 2 milliárd felhasználó bizalmas adatait is tartalmazhatta.

„Ez egy előzetes figyelmeztetés. #A #TikTok állítólag #adatszivárgást szenvedett el, és ha igaz, akkor ennek következményei lehetnek az elkövetkező napokban. Javasoljuk, hogy változtasd meg a TikTok #jelszavadat és engedélyezd a kétfaktoros hitelesítést, ha még nem tetted meg” – tweetelte a BeeHive CyberSecurity.

„Átnéztünk egy mintát a kinyert adatokból. Az e-mail előfizetőinknek és a magánügyfeleinknek már kiküldtük a figyelmeztető közleményeket” – tette hozzá később.

Troy Hunt, a haveibeenpwned nevű, adatszivárgásokról szóló információs oldal létrehozója úgy véli azonban, hogy az incidenshez kapcsolódó bizonyítékok nem eléggé meggyőzőek.

A BlueHornet|AgaisntTheWest azt írta:

„Ki gondolta volna, hogy a @TikTok úgy dönt, hogy az összes belső backend forráskódját az Alibaba Cloudon tárolja egy ócska jelszóval?” – majd azzal dicsekedtek, hogy milyen könnyen le tudták tölteni az adatokat.

A TikTok szóvivője úgy nyilatkozott, hogy a biztonsági csapatuk megvizsgálta a közösségi médiában terjedő bejegyzéseket és megállapította, hogy a szóban forgó kódnak semmi köze a TikTok backend forráskódjához.

A Microsoft 365 Defender kutatócsoportja ugyanakkor felfedezett egy sebezhetőséget az Androidra készült TikTok alkalmazásban, amely lehetővé teszi, hogy a hackerek átvegyék több millió felhasználó privát, rövid formátumú videóit, amint azok egy rosszindulatú linkre kattintanak.

A sebezhetőséget, amelynek kihasználásához több hiba láncolatára lett volna szükség, a kínai vállalat mostanra úgy tűnik kijavította.

„A támadók kihasználhatták volna a sebezhetőséget, hogy a felhasználók tudta nélkül átvegyék az irányítást a fiókok felett, ha a célzott felhasználó egyszerűen rákattint egy linkre” – áll a technológiai óriás múlt heti közleményében.

Andrea

Szenvedélyesen érdekel a világ sokszínűsége – szeretek utazni, felfedezni új kultúrákat, zenéket, filmeket és történeteket. Lelkes vagyok a tudomány, technológia, állatvilág és az inspiráló élettörténetek iránt. Szívesen merülök el különféle országok érdekességeiben, legyen szó társadalmi jelenségekről vagy hétköznapi csodákról. Hiszek abban, hogy a világ megértéséhez nyitottság és kíváncsiság kell – ebből nekem van bőven.

Legfrissebb hírek

musk robot

Így formálják emberivé Musk humanoidjait

A Business Insider beszámolója szerint valahol Kaliforniában, egy zárt Tesla-laborban emberek nap mint nap ugyanazokat a mozdulatokat ismétlik. Letörölnek egy asztalt, felemelnek egy csészét, porszívóznak, majd újra kezdik. Nem hatékonysági tréningről van
megújul a cipzár

100 év után megújul a cipzár

100 év után új korszak kezdődik: forradalmi újítást kap a cipzár. Több mint egy évszázada változatlan formában működik a cipzár: két egymásba kapcsolódó fogsor, egy húzószár, és mindezt kétoldalt egy szövetcsík rögzíti
spacex

A SpaceX az USA új rakétapajzsát tervezi

A politikai ígéretek ritkán érik el a csillagokat – kivéve, ha Elon Musk is szerepel a történetben… Elon Musk cége, a SpaceX közel áll ahhoz, hogy elnyerje az amerikai kormány több milliárd
csokitorta

Miért a csokitorta a legjobb tanár a közgazdaságtanban?

Ha a gazdaságról beszélünk, legtöbben számokra, grafikonokra és GDP-adatokra gondolunk. De van egy közgazdasági iskola, amely szerint a gazdaságot nem táblázatokból lehet megérteni, hanem az emberekből vagy például egy csokitorta receptjéből. Ez
Ai poltikai kampány

Ezt a kampányt már nem az emberek írják

A magyar politikai kampányt ma már a mesterséges intelligencia formálja. Az új korszak: amikor a politika már nem emberi kézben van Az elmúlt néhány évben Magyarországon is elkezdődött egy csendes, de alapjaiban

Mielőtt továbblépnél