TikTok-ից գողացել են երկու միլիարդ օգտահաշիվների տվյալներ

TikTok-ից գողացել են երկու միլիարդ օգտահաշիվների տվյալներ

Աշխարհի ամենահայտնի սոցիալական ցանցերից մեկից տեղի է ունեցել լայնածավալ արտահոսք. հաքերներին հաջողվել է գողանալ ոչ միայն գրեթե մեկ տերաբայթի հսկայական տվյալների զանգված, այլև սկզբնական կոդը, քանի որ այն գործնականում ոչ մի կերպ պաշտպանված չի եղել: Բացի այդ, գողացվել են նաև չինական WeChat ամենահայտնի մեսենջերի օգտատերերի տվյալները։

Հաքի մասին առաջին անգամ հայտնել է AgainstTheWest անունով օգտատերը Breach Forums կայքում: Հաքերներին հաջողվել է մուտք գործել ոչ միայն TikTok-ի, այլև WeChat-ի տվյալների բազա, որոնք ինչ-ինչ պատճառներով պահվել են մեկ տեղում։ Ավելին, հարձակվողները ստացել են TikTok-ի ներքին բեքենդի ողջ սկզբնական կոդը, որը պահվում էր Alibaba Cloud-ում և պաշտպանված էր ոչ այնքան ուժեղ գաղտնաբառով։

Նշվում է, որ ընդհանուր առմամբ մոտ 790 ԳԲ տվյալներ են գողացել հաքերները՝ 2,05 միլիարդ աքաունթների մասին տեղեկություններով։ Ենթադրվում է, որ խոսքը ինչպես TikTok-ի, այնպես էլ Douyin ծառայության տեղական չինական տարբերակի օգտատերերի մասին է։ Առայժմ իրենք` հաքերները, և տարբեր փորձագետներ ուսումնասիրում են այս բոլոր տվյալները (որոնցից մի քանիսը հրապարակվել են Breach Forums-ում), ուստի արտահոսքի չափը լիովին պարզված չէ։

Այս գործի հետաքննությունը ստանձնել է Microsoft-ի աշխատակից և կիբերանվտանգության մասնագետ Թրոյ Հանթը։ Նրա խոսքով, մինչ այժմ ներկայացված ապացույցներն առանձնապես համոզիչ չեն թվում, և որոշ տվյալներ կարծես թե արդեն հասանելի են հանրությանը, իսկ որոշները նա համարում է «աղբ»: