www.zonamovilidad.es
TikTok niega la presunta brecha de seguridad que ha podido dar acceso a millones de cuentas
Ampliar

TikTok niega la presunta brecha de seguridad que ha podido dar acceso a millones de cuentas

martes 06 de septiembre de 2022, 16:23h

Escucha la noticia

Hace unos días, que se anunció que TikTok había sufrido una brecha de seguridad que un hacker aprovechó para acceder a las cuentas de miles de millones de usuarios y al código fuente interno de la aplicación. Sin embargo, TikTok, niega este suceso.

Para contextualizar, el 3 de septiembre, el usuario AgainstTheWest del foro de hackers Breach Forums, confirmó tener en sus manos datos obtenidos de TikTok y WeChat, la aplicación desarrollada por Tencent, tras una brecha de seguridad.

El hacker subió junto a la publicación unas capturas de pantalla y un vídeo para informar sobre esta infiltración de datos de ambas plataformas

Para demostrar la veracidad del mensaje, el hacker subió junto a la publicación unas capturas de pantalla y un vídeo para informar sobre esta infiltración de datos de ambas plataformas. En lo que respecta a TikTok, el usuario garantizó que tenía más de 2.000 millones de registros de usuarios, incluida información de pago, que llegaba a los 790GB, aunque después, explicó que el archivo ocupaba en total 6,7TB-.

Para continuar, el hacker dijo en Twitter que tenía el código fuente de TikTok, burlándose de la plataforma, dejando caer que lo había guardado en el servicio en la nube Alibaba Cloud y protegido con una “contraseña inútil”, así lo ha informado Forbes.

Siguiendo esta línea, el consultor de seguridad Tony Hunt ha analizado una muestra de 237MB que el hacker hizo públicas para demostrar su veracidad, como explicó en su cuenta personal de Twitter.

Para concretar, es importante mencionar que encontró material que coincidía con los registros de TikTok, como vídeos publicados por diferentes perfiles de la plataforma. Aunque se trate de datos “públicamente accesibles”, esto no significa que exista una brecha de seguridad.

En otra línea, el consultor ha alegado que estos datos que hacen referencia a la información de pago de los usuarios son inconclusos. En líneas generales, su análisis presenta un resultado ambiguo sobre la veracidad de la filtración.

Por otro lado, la plataforma ByteDance ha aclarado que no ha sido víctima de un ciberataque, ha explicado uno de sus portavoces a Bloomerang. Para profundizar más en este tema, el equipo de seguridad de TikTok ha indagado en el asunto y llegado a la conclusión de que el código que “presuntamente se ha robado” no tiene ninguna relación con la plataforma.

El navegador integrado de TikTok monitoriza la actividad de sus usuarios

Leer más

Un usuario del foro de hackers volvió a publicar la publicación que hace referencia a los datos robados, después de ser eliminada porque se consideraba que su auto estaba publicando “fake news”. Ante esto, Twitter ha suspendido la cuenta de AgainstTheWest.

¿Te ha parecido interesante esta noticia?    Si (0)    No(0)

+
0 comentarios