Günümüzün en tanınan toplumsal medya platformu TikTok, büyük bir bilgi sızıntısı teziyle gündeme geldi. Bir hacker forumunda yapılan paylaşımla …
Günümüzün en tanınan toplumsal medya platformu TikTok, büyük bir bilgi sızıntısı teziyle gündeme geldi. Bir hacker forumunda yapılan paylaşımla gündeme gelen teze nazaran TikTok’un datalarını sakladığı Alibaba Cloud sunucusu hacklendi ve platformun kaynak kodları ile 2 milyar kullanıcının bilgisi açığa çıktı.
Ele geçirildiği sav edilen dataların öyküsü, 3 Eylül günü birinci evvel TikTok ve WeChat’e ilişkin olduğu argüman edilen verilerle başladı. Hackerlar, bilgileri satılığa çıkarmak yahut herkese açık olarak yayınlamak ortasında karar vermekte olduklarını belirtirken, bu data tabanına ilişkin olduğu argüman edilen ve çalınan dataların bir kısmından olduğu söylenen iki örnek tabloyu paylaştı.
TikTok’un kaynak kodlarının da çalındığı söyleniyor:
3 Eylül günü yapılan paylaşımda hackerlar, erişim sağladıkları sunucuda TikTok’a ilişkin tüm backend kaynak kodlarının da bulunduğunu öne sürdü. Üstelik WeChat ve TikTok bilgilerinin birebir sunucu içinde yer aldığı belirtildi. Data tabanının incelenmesinin devam etmesiyle birlikteyse açığın çapı daha da genişledi.
Verileri işledikleri süreç boyunca bilgi sunan hackerlar, en sonunda toplamda kaç kişinin bilgisinin ortaya çıktığını paylaştı. Hackerların savına nazaran kelam konusu bilgi tabanından toplamda 2,05 milyar kullanıcının bilgileri ele geçirildi. Evrakın boyutu ise 790 GB’a ulaştı. Data tabanında kullanıcıların hangi bilgilerinin yer aldığı paylaşılmadı.
Verileri paylaşmayacaklar ya da satmayacaklar:
Videoyu görüntüleyemiyorsanız buraya tıklayın.
Hackerlar, WeChat ve TikTok’tan ele geçirdiklerini argüman ettikleri verileri yayınlamayacaklarını ya da satmayacaklarını şu sözlerle paylaştı:
“Girdilerin dünyanın her yerinden olduğunu düşünürsek, bunu satmamız yahut yayınlamamız pek mümkün değil. Son olarak, bu datalar çok sayıda reşit olmayan insanı içermektedir. Kullanıcının bilgisi olmadan saklanan datalarla birlikte bu cins bilgilerin hür bırakılması o kadar vahim ki, tehlikeli bir şeye yol açabileceğini düşünüyoruz. Örnek: WeChat (Devletin mülkiyetinde olan), TikTok bilgi tabanıyla (bu çeşit bilgileri hükümetlerine vermediğini sav eden) tıpkı data tabanında.”
Peki bilgiler nitekim ele geçirilmiş olabilir mi? TikTok’tan yalanlama geldi!
Konunun haberlere mevzu olmasıyla birlikte TikTok’tan da en sonunda açıklama geldi. Bir TikTok sözcüsüne ulaşan Bloomberg, sözcüden şu halde bir açıklama aldı:
“Güvenlik grubumuz bu savları araştırdı ve kelam konusu kodun TikTok’un backend kaynak koduyla büsbütün alakasız olduğunu belirledi.”
Konu, şimdilik TikTok tarafından yalanlanmış olsa da gündem olmaya devam ediyor. Daha fazla gelişme epeyce aktarmaya devam edeceğiz.
https://www.webtekno.com/2-milyar-tiktok-kullanici-bilgisi-calindi-iddia-h127565.html