Vi phạm bảo mật của TikTok sau khi tuyên bố rằng nó đã bị tấn công
TikTok đã phủ nhận tuyên bố rằng họ đã bị một vụ vi phạm dữ liệu lớn, mặc dù suy đoán vẫn còn đầy rẫy.
Người khổng lồ truyền thông xã hội TikTok đã phủ nhận tuyên bố rằng người dùng của họ đang gặp rủi ro sau khi một vụ vi phạm dữ liệu bị cáo buộc diễn ra. Mặc dù đã phủ nhận nhưng vẫn chưa biết liệu cơ sở người dùng của công ty có dễ bị tấn công hay không.
Mục Lục
TikTok từ chối các tuyên bố về vi phạm dữ liệu lớn
Các tin đồn đang lan tràn trên mạng về một vụ vi phạm dữ liệu có thể xảy ra khiến hơn 1 tỷ người dùng gặp rủi ro. Mặc dù TikTok đã phủ nhận các tuyên bố, các chuyên gia an ninh mạng và các bên quan tâm khác đang kiểm tra bằng chứng để xem trên thực tế, có vi phạm nào xảy ra hay không.
Vào ngày 2 tháng 9 năm 2022, một nhóm hacker có tên “AgainstTheWest” đã tuyên bố trên một diễn đàn hack đã xâm phạm TikTok. Ngay sau đó, các công ty an ninh mạng bắt đầu lên tiếng về khả năng vi phạm, với BeeHive CyberSecurity tuyên bố trên Twitter rằng “có thể có bụi phóng xạ” từ nó trong những ngày tới.
Phát biểu với Forbes, người phát ngôn của TikTok cho biết:
“TikTok ưu tiên quyền riêng tư và bảo mật dữ liệu của người dùng của chúng tôi. Nhóm bảo mật của chúng tôi đã điều tra những tuyên bố này và không tìm thấy bằng chứng về vi phạm bảo mật.”
Microsoft tuyên bố đã tìm thấy lỗ hổng TikTok
Chỉ vài ngày trước khi bị cáo buộc vi phạm TikTok, Microsoft đã tuyên bố trong một bài đăng trên blog Microsoft Security rằng họ đã tìm thấy một lỗ hổng trong phiên bản Android của ứng dụng “có thể dẫn đến việc chiếm đoạt tài khoản bằng một cú nhấp chuột”. Một lỗ hổng như vậy sẽ khiến tin tặc rất dễ xâm nhập tài khoản của người dùng TikTok nhất định.
Tuy nhiên, một người phát ngôn nói với Bloomberg UK rằng lỗ hổng do Microsoft tìm thấy này hoàn toàn không liên quan đến TikTok.
Tuyên bố về một cuộc tấn công WeChat cũng đã xuất hiện
Trong bài đăng đầu tiên được tải lên bởi AgainstTheWest trên Diễn đàn vi phạm, ảnh chụp màn hình của một vụ vi phạm dữ liệu WeChat được cho là đã được công bố. Mặc dù WeChat không nổi tiếng ở hầu hết các quốc gia, nhưng nó lại cực kỳ phổ biến ở Trung Quốc. Trên thực tế, nó là phương tiện truyền thông xã hội phổ biến nhất trong cả nước. Nền tảng này có hơn 1,2 tỷ người dùng, hầu hết trong số đó có trụ sở tại Trung Quốc.
Như trường hợp của TikTok, người ta vẫn chưa biết liệu vụ vi phạm WeChat có thực sự diễn ra hay không và ngay cả các chuyên gia bảo mật cũng không thể đồng ý về những gì (nếu có) đã xảy ra.
Người dùng TikTok được yêu cầu bảo mật tài khoản của họ
Khi những tin đồn về vi phạm TikTok bị cáo buộc này tiếp tục lan truyền, các công ty an ninh mạng đang kêu gọi người dùng thay đổi mật khẩu và thiết lập xác thực hai yếu tố trên tài khoản TikTok của họ.
Các biện pháp như vậy có thể đảm bảo rằng tài khoản và thông tin nhạy cảm của một người dùng nhất định sẽ được giữ an toàn trước những con mắt tò mò. Liệu vụ hack bị cáo buộc này có diễn ra hay không sẽ trở nên rõ ràng theo thời gian, nhưng hiện tại, có vẻ như TikTok đang đứng trước tuyên bố của mình rằng “không có bằng chứng về vi phạm bảo mật”.