2 milyardan fazla kullanıcının bilgileri çalındı mı: Tiktok yalanladı

Görüntü paylaşma platformu TikTok, 2 milyardan fazla kullanıcının bilgilerinin ele geçirildiği ve uygulamanın kaynak kodlarının da yer aldığı tezlerini yaptığı açıklamayla yalanladı.

Webtekno’nun haberine nazaran; günümüzün en tanınan toplumsal medya platformu TikTok, büyük bir bilgi sızıntısı savıyla gündeme geldi. Bir hacker forumunda yapılan paylaşımla gündeme gelen teze nazaran TikTok’un bilgilerini sakladığı Alibaba Cloud sunucusu hacklendi ve platformun kaynak kodları ile 2 milyar kullanıcının bilgisi açığa çıktı.

Ele geçirildiği sav edilen dataların kıssası, 3 Eylül günü birinci evvel TikTok ve WeChat’e ilişkin olduğu sav edilen datalarla başladı. Hackerlar, bilgileri satılığa çıkarmak yahut herkese açık olarak yayımlamak ortasında karar vermekte olduklarını belirtirken, bu bilgi tabanına ilişkin olduğu sav edilen ve çalınan dataların bir kısmından olduğu söylenen iki örnek tabloyu paylaştı.

3 Eylül günü yapılan paylaşımda hackerlar, erişim sağladıkları sunucuda TikTok’a ilişkin tüm backend kaynak kodlarının da bulunduğunu öne sürdü. Üstelik WeChat ve TikTok datalarının birebir sunucu içinde yer aldığı belirtildi. Bilgi tabanının incelenmesinin devam etmesiyle birlikteyse açığın çapı daha da genişledi.

Verileri işledikleri süreç boyunca bilgi sunan hackerlar, en sonunda toplamda kaç kişinin bilgisinin ortaya çıktığını paylaştı. Hackerların argümanına nazaran kelam konusu data tabanından toplamda 2,05 milyar kullanıcının bilgileri ele geçirildi. Belgenin boyutu ise 790 GB’a ulaştı. Data tabanında kullanıcıların hangi bilgilerinin yer aldığı paylaşılmadı.

Hackerlar, WeChat ve TikTok’tan ele geçirdiklerini tez ettikleri bilgileri yayınlamayacaklarını ya da satmayacaklarını şu sözlerle paylaştı:

“Girdilerin dünyanın her yerinden olduğunu düşünürsek, bunu satmamız yahut yayınlamamız pek mümkün değil. Son olarak, bu datalar çok sayıda reşit olmayan insanı içermektedir. Kullanıcının bilgisi olmadan saklanan bilgilerle birlikte bu çeşit bilgilerin hür bırakılması o kadar vahim ki, tehlikeli bir şeye yol açabileceğini düşünüyoruz. Örnek: WeChat (Devletin mülkiyetinde olan), TikTok data tabanıyla (bu tıp bilgileri hükümetlerine vermediğini sav eden) birebir bilgi tabanında.”

TİKTOK TEZLERİ YALANLADI

Konunun gündem olmasıyla birlikte TikTok’tan açıklama geldi. Bir TikTok sözcüsüne ulaşan Bloomberg, sözcüden şu halde bir açıklama aldı:

“Güvenlik takımımız bu savları araştırdı ve kelam konusu kodun TikTok’un backend kaynak koduyla büsbütün alakasız olduğunu belirledi.” (HABER MERKEZİ)

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir