当前位置: 首页 > 科技观察

黑客称窃取TikTok和微信数据,TikTok否认

时间:2023-03-22 12:37:36 科技观察

黑客称窃取了TikTok和微信数据,TikTok否认黑客称窃取了数据9月2日,黑客组织AgainstTheWest在黑客论坛发文称成功窃取TikTok(抖音国际版)和微信数据,并分享了这两家公司数据库的截图。数据位于阿里云服务实例中,其中包含有关TikTok和微信用户的数据。黑客声称服务器有一个790GB的数据库和20.5条记录,包括用户数据、平台统计、软件源代码、cookie、身份验证令牌、服务器信息等。AgainstTheWest在黑客论坛上发帖。从黑客组织(AgainstTheWest)的名称来看,主要攻击西方国家,而黑客组织则声称只攻击对西方利益有影响的国家和企业。目前,黑客主要攻击中国和俄罗斯,未来还计划攻击朝鲜、白俄罗斯和伊朗。TikTok否认遭到黑客攻击。TikTok声称黑客论坛帖子与其无关,否认用户数据和源代码被盗,并声称黑客论坛分享的源代码根本不是其平台后台源代码,并已从未与微信数据合并。TikTok已采取足够的安全措施来防止自动脚本收集用户信息。BleepingComputer也就黑客的帖子联系了微信,但微信暂未回应。事件分析微信和抖音分别属于腾讯和字节跳动,是两个不同的公司。因此,两家公司的数据位于同一个数据库中,说明泄露的数据库并非直接从平台窃取。更有可能是第三方数据爬取工具分别从微信和抖音爬取数据,然后保存在同一个数据库中。HaveIBeenPwned的创建者TroyHunt在推特上表示,一些泄露的数据是有效的。并推测这是内部系统入侵。TroyHunt推特“数据库猎手”BobDiachenko也证实了泄露的用户数据是真实的,但没有提供任何关于数据来源的具体结论。Diachenko推文翻译自:https://www.bleepingcomputer.com/news/security/tiktok-denies-security-breach-after-hackers-leak-user-data-source-code/