0 votes
by (320 points)
Five pills on a white backgroundbuy viagra online - https://simvastatinr.com.

虽然具体攻击途径尚未确认,但TikTok此前曝出的漏洞包括不安全的API接口和服务器端验证协议缺陷。 根据暗网论坛的帖子,黑客将此次数据泄露形容为"即将到来事件的预演",并威胁称"下一阶段攻击将更具破坏性,会曝光他们最深的秘密并摧毁其系统"。 受雇帮助TikTok关闭中国人获取敏感信息(如美国人的生日和电话号码)的一位外部审计师说,我觉得这些工具,几乎都有一些后门可以访问用户数据。 合并后,美国联邦贸易委员会在数年后的 2019 年 2 月对该违规行为实施了处罚。
而德克萨斯计划"狭隘地关注美国用户数据的特定部分的安全,如果中国政府愿意,它可以简单地从数据经纪人那里购买大部分数据,但这并没有解决人们对中国通过字节跳动可能利用TikTok影响美国人的商业、文化或政治行为的担忧。 在这篇报道发表前不久,TikTok发表了一篇博客文章,宣布它已经改变了"美国用户数据的默认存储位置",今天,"100%的美国用户流量被路由到甲骨文云基础设施。 我们仍然使用我们的美国和新加坡数据中心进行备份,但随着我们继续工作,我们预计将从我们自己的数据中心删除美国用户的私人数据,并完全转向位于美国的甲骨文云服务器"。 在社交媒体上,用户很容易受到巨魔、骗子、黑客和机器人等的攻击。
2024年10月7日,韩国通信委员会宣布将调查TikTok是否可能违反韩国的个人数据保护法,监管机构怀疑该应用程序自动要求用户接收广告,而不是按照韩国法律的要求征求用户同意发送此类内容。 韩国通信委员会表示,TikTok可能违反了《信息通信网络促进和数据保护法》,尤其是服务条款和应用程序在获得用户明确知情同意方面存在问题[17]。 2023年5月12日,Titkok母公司字节跳动前高管指控字节跳动在创立初期从竞争对手Snapchat和Instagram的平台上窃取内容,还称该公司是"中共相当有用的宣传工具"。 同日,字节跳动在一封电子邮件中表示,该公司"强烈反对我们认为是毫无依据的主张和指控",并称:"尹涛在字节跳动工作了不到一年,于2018年7月被解雇。 在本公司短暂在职期间,他开发了一款名为Flipagram的应用程序,该应用多年前就因商业原因停止运营"[130]。 2023年6月6日,原告指控中国共产党获得了TikTok香港用户的用户信息[131]。
特朗普在他的行政命令中写道,TikTok的 "数据收集有可能让中国共产党获得美国人的个人和专有信息"。 TikTok则表示,它从未与中国政府分享过用户数据,如果被要求,也不会这样做。 该文说,德州项目是TikTok目前正在与云服务提供商甲骨文和美国外国投资委员会谈判的合同的关键。 根据美国外国投资委员会的协议,TikTok将把美国用户受保护的私人信息,如电话号码和生日,完全保存在甲骨文在德克萨斯州管理的数据中心。 不过,哪些数据被算作"受保护"仍在谈判中,但录音显示,所有公共数据,包括用户的公共档案和他们发布的所有内容,都不会被包括在"受保护"的范围内。 (作者披露:在前世,我曾在Facebook和Spotify担任过政策职位)。甲骨文没有回应评论请求,美国外国投资委员会拒绝发表评论。
他并指出,"社交媒体应用非常容易遭受漏洞式的攻击,因为它们提供了私人数据的良好来源和理想的攻击平面门户。 恶意行为人花费大量资金和功夫,努力渗入此类巨大的应用(软件)。 据《纽约时报》报道,这一披露可能会增加TikTok在美国面临的数据安全监管压力。 拜登政府重新启动了对TikTok的国家安全审查,此前,前总统唐纳德-特朗普在努力促成将该平台出售给美国买家的交易时,没有禁止该应用,但这一结果从未实现过。 ByteDance曾寻求美国批准将该应用的股份出售给甲骨文和沃尔玛公司,但该交易没有实现。
该公司目前正试图改变其管道的方向,使某些"受保护"的数据不能再从美国流向中国,这一努力在内部被称为德克萨斯项目。 在记录中,中国员工访问美国用户数据的绝大多数情况都是为了实现"德克萨斯项目"的目标,以终止这种数据访问。 TikTok 仅收集基本用户数据,以优化用户体验 (UX)。
该新闻机构查阅了内部文件,发现了 "后门访问用户数据"的迹象。 据美国联邦贸易委员会(FTC)称,该平台显示了 13 岁以下儿童的个人信息。 2022年8月19日,一位安全研究人员发现IOS端的TikTok app在使用内建浏览器打开网页时,会监听所有用户输入和屏幕内容[98]。 TikTok回应称此举是为了调试、故障排除和性能监控[99]。
据BleepingComputer报道,TikTok近日否认遭黑客入侵及源代码和用户数据被盗,黑客论坛泄露的20.5亿条数据与该公司"完全无关"。 这并非首次有人声称入侵TikTok:2022年9月曾有黑客宣称获取20亿条记录,包括内部统计数据、源代码及790GB用户数据,后被TikTok官方否认。 目前Hackread.com已联系TikTok置评,将持续更新事件进展。 TikTok在2017年进入美国互联网界之后犹如一匹黑马,凭借简单、轻松的风格,迅速成为年轻用户的新宠,并逐渐攻占美国老牌互联网平台脸书、推特和Instagram打下的江山。 皮尤研究中心2022年的一份报告显示,TikTok在美国青少年中的受欢迎程度逐年递增。 2022年,在13到17岁的美国人中,有67%使用过TikTok,有16%说他们几乎时时刻刻都在这个应用上。
國防部長奧斯汀(Lloyd Austin)也表明會審視情報許可、責任制度和監控程序以避免同類事件再次發生。 但该公司此前否认过类似数据泄露指控,表示安全团队未发现系统遭入侵的证据。 而且,还有另一个担忧:中国政府的软实力可能会影响字节跳动的高管如何指导他们的美国同行调整TikTok强大的"为你"( For You)算法的杠杆,该算法向其超过10亿用户推荐视频。 例如,美国参议员特德-克鲁兹(Ted Cruz)就称TikTok是"中国共产党用来影响美国人的所见所闻和最终想法的特洛伊木马"。 昨天在推上有人发布一个公开的mega的网盘的数据,描述为tiktok数据库,并加上了leak标签,网盘包含了50G+的sql格式数据,有用户描述为几年前数据的公开,涉及用户ID,邮箱等信息,等评论用户确认信息真实性和来源后再进一步更新最新消息。

Please log in or register to answer this question.

Welcome to University of Mostaganem Frequently Asked Questions, where you can ask questions and receive answers from other members of the community.
...