現在のソーシャル ネットワークであるTikTok の数十億人のユーザーのデータがインターネット全体に漏洩したようです。この行為をさまざまなハッキング フォーラムで発表したのはサイバー犯罪者とされる者たちでした。しかし今日、 TikTok自体がその疑惑の事実を否定し、データベースに漏洩の証拠が見つかっていないことを保証した。
TikTokはブルームバーグ英国に対し、これまでのところハッカー容疑者が提供した情報はアプリのデータベースとは関係がないと語った。彼らの話によれば、さまざまなウェブサイトで公開されているソースコードは「 TikTokのソースコードとは何の関係もない」という。
同社自体が事実を明らかにする前に、すでに複数のアナリストがこのニュースを繰り返していた。サイバーセキュリティ専門家らはツイッターアカウントを通じて、すでにTikTokサーバーの侵害疑惑について言及している。このようにして、サイバー犯罪者はユーザーの個人データにアクセスできたようです。 Microsoft Corp.さえも、Android向けTikTokアプリの「重大度の高い脆弱性」についてコメントした。
現時点では、すべてが TikTok が正しいことを示しています
しかし、どうやらそうではなかったようです。セキュリティ研究者のトロイ・ハント氏は、ハッカー容疑者らが公開したデータベースは新しいものではないと認めた。 「漏洩なく建設できた可能性がある」という情報すら公開されている。さらに、これは決定的なデータではなく、その一部にはジャンク情報が混ざっている可能性があるとも付け加えた。
TikTokはこの情報が同社とは「何の関係もない」と断言しているため、一部の専門家は流出の背後にある原因を突き止めようとした。たとえば、 Bleeping Computer はアナリストの Troy Hunt の足跡をたどっています。彼らは報告書の中で、第三者がソーシャルネットワークのサーバーから公開データを抽出した可能性があるとコメントしている。
TikTok 側は、この機会を利用して、Twitter で「ユーザー情報のプライバシーとセキュリティ」が最優先事項であるとコメントした。一方で、今のところ「セキュリティ漏洩の証拠はない」にもかかわらず、セキュリティチームが問題をさらに調査していることを保証することで拡大を図っている。
容疑者らによると、 TikTok は 20 億 5,000 万人のユーザーに関する情報を 790 GB の文書に保存しているとのことです。ハッカーらによると、このデータはアリババのクラウドにあるほか、WeChatなどの他社のクラウドにも存在し、影響を受ける可能性があるという。このため、前述のメディアは機会を捉えて後者にアプローチして話を聞いたが、今のところ返答はない。
参考資料一覧
- https://www.bloomberg.com/news/articles/2022-09-05/claim-of-tiktok-breach-spotlights-viral-app-s-lure-as-target?sref=10lNAhZ9
- https://www.bleepingcomputer.com/news/security/tiktok-denies-security-breach-after-hackers-leak-user-data-source-code/
