報告によると、ハッカーは TikTok の安全でないクラウド サーバーにアクセスし、790 GB の大規模なデータベースにある 20 億 5000 万件のレコードを保持するデータにアクセスしたとのことです。
TikTok は、侵害された 1 つの Alibaba Cloud インスタンスにすべての内部バックエンド ソース コードを保存したと報告されています。事件はその最中に発生した 労働者の日の週末 それ以来、このニュースは急速に広まっています。
TikTok、ハッキングされたという主張を否定
ByteDance が所有する会社である TikTok は、レイバー デーの週末にハッキングされたと主張する噂と報告に対処しました。 「TikTokはユーザーデータのプライバシーとセキュリティを優先しています」と同社はサイバーセキュリティのニュースベースのウェブサイトに語った.
「 当社のセキュリティ チームがこれらの主張を調査したところ、セキュリティ侵害の証拠は見つかりませんでした。彼らは、問題のコードが TikTok のバックエンド ソース コードとはまったく無関係であると判断しました 」と声明は付け加えている。
複数のサイバーセキュリティの専門家とアナリストが状況を評価し、意見を述べています。それらを見てみましょう。
サイバーセキュリティの専門家は、TikTok のハッキング ニュースについて何と言っていますか?
TikTok がハッキングされたというニュースがソーシャル メディアで広まると、複数の IT セキュリティ アナリストがデータ侵害についてツイートしました。彼らの多くは、ハッカーが膨大なデータ記録にアクセスできる内部サーバーを介して、プラットフォームのセキュリティが侵害されたという主張に加わりました。
Security Discovery の脅威インテリジェンス研究者である Bob Diachenko 氏は、次のように述べています。 本物 」 そして彼のチームはサンプルを簡単に分析しました。彼はさらに、データがTikTokではなく「Hangzhou Julun Network Technology Co. Ltd」から発信された可能性が高いことを明らかにしました。
「 TikTok がすべての内部バックエンド ソース コードを 1 つの Alibaba Cloud インスタンスに保存し、くだらないパスワードを使用すると誰が考えたでしょうか? 」と BlueHornet (別名 AgainstTheWest) という名前のハッキング グループは、TikTok をあざけるツイートで述べています。
TikTok のユーザーは、自分のアカウントや個人情報について混乱し、不安を感じていました。ただし、どのような種類のデータが影響を受け、正確にどこから来たのかは不明です。
TikTokは本当にハッキングされたのですか?
TikTok のハッキングに関する報告は、2022 年 9 月 3 日土曜日の早朝、ハッカーとサイバー犯罪関連のフォーラムであるブリーチ フォーラムで明らかになりました。人気の Raidforums に代わるものとして機能することが知られています。
ハンドルを使用しているフォーラムのメンバー 「アゲインズ・ザ・ウェスト」 は、WeChat と TikTok のデータ侵害のスクリーンショットを投稿し、すべてを漏洩するか、データを売却するかはまだ決定していないと主張しました。
ハッカーとされる人物は、2 つのデータ サンプルと 1 セットのデータベース サンプルのビデオへのリンクも共有しました。彼らはまた、TikTok の内部バックエンド ソース コードを盗んだと主張しました。しかし、TikTokはこの報道を否定し、でっち上げと呼んでいます。
データ セキュリティ研究者の Troy Hunt 氏は、次のようにツイートしています。 これは今のところかなり決定的ではありません。一部のデータは、公開されている情報ではありますが、生産情報と一致しています。 ' 彼が追加した、 ' 一部のデータはジャンクですが、非運用データまたはテスト データである可能性があります。これまでのところ、それは少し混合バッグです。 」
データ侵害の中で TikTok アカウントを安全に保つためのヒント
TikTok が本当にハッキングされたのか、それとも単なるうわさ話だったのかは不明です。ただし、データがサードパーティのソースにアクセスできるようになるかどうかはわかりません。
最近、 ラストパス もハッキングされました。これは、世界で最も人気のあるパスワード マネージャーの 1 つです。 TikTok アカウントを保護するために、常にセキュリティ対策を講じる必要があります。最初にすべきことは、TikTok アカウントのパスワードを変更することです。
それを行うには、次の手順に従います。
- 右下のプロフィールアイコンをタップします。
- 右上の 3 本線のアイコンをタップします。
- 次に、設定とプライバシーをタップします。
- 次に、[アカウントの管理] > [パスワード] をタップします。
- 指示に従ってパスワードをリセットします。
簡単に推測できない強力なパスワードを設定してください。また、アカウントの 2 要素認証を有効にする必要があります。
不幸な展開は、アプリがデータのプライバシーに関する懸念をめぐって最近いくつかの国で精査に直面しているためです.ストーリーのさらなる進展について、最新情報をお届けします。