TikTok lên tiếng về thông tin bị tin tặc tấn công

Thứ 3, 06/09/2022 09:53

Trước đó, một nhóm tin tặc đã tuyên bố xâm nhập được vào mã nguồn và dữ liệu người dùng của TikTok.

Theo The Verge, TikTok phủ nhận các báo cáo rằng nền tảng đã bị vi phạm sau khi một nhóm tin tặc đăng tải hình ảnh về thứ mà họ cho biết là cơ sở dữ liệu TikTok chứa mã nguồn của nền tảng và thông tin người dùng.

Đáp lại những cáo buộc này, TikTok cho biết đội ngũ của công ty “không tìm thấy bằng chứng nào về vi phạm bảo mật”.

Theo Bleeping Computer, tin tặc đã chia sẻ hình ảnh của cơ sở dữ liệu lên một diễn đàn hack, đồng thời cho biết rằng họ lấy được dữ liệu trên một máy chủ được sử dụng bởi TikTok. Kẻ tấn công tuyên bố máy chủ đang lưu trữ hơn 2 tỉ bản ghi và 790GB dữ liệu người dùng, thống kê nền tảng, mã nguồn và hơn thế nữa.

img

Cơ sở dữ liệu được tin tặc công khai với cáo buộc khai thác được từ TikTok.

“Chúng tôi đã xác nhận rằng tất cả các mẫu dữ liệu được đề cập đều có thể truy cập công khai và không phải do bất kỳ sự xâm phạm nào liên quan đến hệ thống, mạng hoặc cơ sở dữ liệu TikTok”, phát ngôn viên của TikTok, Maureen Shanahan cho biết trong một tuyên bố với The Verge.

“Chúng tôi tin rằng người dùng không cần phải thực hiện bất kỳ sự chủ động nào liên quan đến tài khoản và công ty luôn cam kết về sự an toàn cũng như bảo mật cho cộng đồng toàn cầu”.

Hầu hết các dữ liệu “bị đánh cắp” dường như là thông tin công khai được lấy từ TikTok. Troy Hunt, giám đốc khu vực của Microsoft và là người tạo ra công cụ Have I Been Pwned, cho biết dữ liệu của tin tặc không thể kết luận được bất cứ điều gì về sự vi phạm.

Nhóm tin tặc tự xưng là “AgainstTheWest”, tuyên bố họ cũng lấy được dữ liệu từ ứng dụng nhắn tin WeChat của Trung Quốc. Tuy nhiên, Hunt không thể xác nhận liệu cơ sở dữ liệu của nhóm tin tặc này có chứa thông tin bị đánh cắp hay không và phía WeChat chưa đưa ra phản hồi.

Cả TikTok và WeChat đều đã bị giám sát chặt chẽ về mối quan hệ của họ với Trung Quốc (ByteDance, công ty mẹ của TikTok, có trụ sở tại Trung Quốc). TikTok đã thực hiện một số bước, chẳng hạn như lưu trữ dữ liệu của người dùng Mỹ trên các máy chủ của Oracle của công ty có trụ sở tại Mỹ, trong nỗ lực phản bác các báo cáo gần đây về việc nhân viên TikTok ở Trung Quốc truy cập thông tin của người dùng Mỹ.

Thanh Phong

Cảm ơn bạn đã quan tâm đến nội dung trên. Hãy tặng sao để tiếp thêm động lực cho tác giả có những bài viết hay hơn nữa.
Đã tặng: 0 star
Tặng sao cho tác giả
Hữu ích
5 star
Hấp dẫn
10 star
Đặc sắc
15 star
Tuyệt vời
20 star

Bạn cần đăng nhập để thực hiện chức năng này!

Bình luận không đăng nhập

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.