TikTok güvenlik ihlali savlarını reddetti!

KimDemis

Aktif Üye
Twitter’a gönderilen bir açıklamada şirket, tezlerin araştırılmasının akabinde “bir ihlal ispatı bulamadığını” söylemiş oldu. Şirket ayrıyeten Bloomberg UK’ye bilgisayar korsanları tarafınca yayınlanan argüman edilen kaynak kodunun “TikTok’un art uç kaynak koduyla büsbütün alakasız” olduğunu söylemiş oldu.

Bir bilgisayar korsanlığı forumunda TikTok ve WeChat hesaplarıyla ilgili iki milyardan fazla giriş içeren bir veritabanına sahip olduğu sav edilen bir gönderiden daha sonra güvenlik topluluğu içinde potansiyel bir ihlal savları dolaşıyordu. Hacker küme, TikTok kayıtlarını inançlı olmayan bir bulut sunucusundan aldığını argüman etti.

TikTok güvenlik ihlali argümanlarını reddetti!

Sözde bilgisayar korsanları TikTok bilgilerinin bir meselai yayınladılar, fakat güvenlik araştırmacısı Troy Hunt’ın işaret ettiği üzere, aslına bakarsanız kamuya açık olan ve ötürüsıyla “ihlal olmadan oluşturulabilecek” datalar içeriyordu. Haveibeenpwned hizmetini yöneten Hunt, dataların genel olarak “gayet yetersiz” olduğunu söylemiş oldu.

TikTok bir ihlali şiddetle reddetse de, veritabanındaki bilgiler diğer yollardan gelmiş olabilir. Bleeping Computer’ın belirttiği üzere, bu, bir data komisyoncusunun yahut hizmetten halka açık dataları kazıyan öbür bir üçüncü tarafın kararı olabilir.

Güvenlik ihlali tezleri, Microsoft araştırmacılarının TikTok’un Android uygulamasında milyonlarca hesabı riske atan “yüksek kıymette bir güvenlik açığı” bulduklarını açıklamalarından birkaç gün daha sonra geldi. Microsoft, güvenlik açığının Şubat 2022’de TikTok’u bahisle ilgili uyarmasından bir aydan kısa bir süre daha sonra çözüldüğünü söylemiş oldu. TikTok, güvenlik uygulamaları ve ana şirket ByteDance ile hangi kullanıcı datalarının paylaşıldığı hakkında uzun müddettir sorularla karşı karşıya kaldı. Şirket geçen ay Oracle’ın tasaları gidermek için algoritmalarını ve içerik denetleme sistemlerini gözden geçireceğini söylemiş oldu.