BlueHornet: Sicherheitsforscher hackt TikTok

Uhr
Bild: BlueHornet: Sicherheitsforscher hackt TikTok

Der Sicherheitsforscher BlueHornet entdeckte eine schlecht gesicherte Alibaba-Cloud-Instanz von TikTok. Was er dort fand, ließ ihn staunen.



Einem Sicherheitsforscher, bekannt als “BlueHornet”, gelang es vergangenen Samstag TikTok zu hacken. Seine Überraschung war groß, als er herausfand, dass das Unternehmen seinen gesamten internen Backend-Quellcode auf einer schlecht gesicherten Alibaba-Cloud-Instanz speichert.



BlueHornet – Sicherheitsforscher findet schlecht gesicherte Alibaba-Cloud-Instanz



Am Samstag, den 03.09.2022, gab der Sicherheitsforscher BlueHornet, der eigentlich auf die Aufdeckung von APTs und deren Hacktivismus spezialisiert ist, bekannt, TikTok gehackt zu haben.



Wer hätte gedacht, dass @TikTok beschließen würde, seinen gesamten internen Backend-Quellcode auf einer Alibaba-Cloud-Instanz zu speichern und dabei ein trashiges (schlechtes) Passwort zu verwenden?



Eine Reaktion oder Stellungnahme von TikTok auf diesen nicht ganz unerheblichen Sicherheitsvorfall ist bis heute morgen nicht ersichtlich gewesen.



Quelle: @Tarnkappe





Kommentare


Anzeigen