字节跳动员工违规获取TikTok用户数据:公司或面临重罚

VSole2022-12-27 08:36:51

字节跳动员工违规获取TikTok用户数据:公司或面临重罚

字节跳动旗下热门应用TikTok日前曝出严重风波。

字节跳动CEO梁汝波日前在致员工的邮件中称,公司内部调查发现有员工不当获取少量美国TikTok用户的数据,包括两名美国记者的TikTok用户数据。

“得知这一情况后,我深感失望,我相信你们也有同感。”梁汝波说:“我们花费巨大努力建立起来的公众信任,被少数人的不当行为严重破坏。”

当前,字节跳动内部调查组涉事的4名员工,有一人辞职,三人被解雇。这四名调查人员中,两名在中国工作,两名在美国工作。

事情的起源是,字节跳动在2022年夏天为找到涉嫌向记者泄露内部谈话和商业文件的源头,成立了一个内部调查组。

在这个过程中,调查人员查看了一名前BuzzFeed记者和一名《金融时报》记者的IP地址和其他个人数据,及少数通过TikTok账户与这两名记者联系的人的数据,试图了解他们是否与涉嫌泄露机密信息的员工处于同一地点。

BuzzFeed News发言人 表示,称字节跳动“公然无视记者和TikTok用户的隐私和权利”。

TikTok CEO周受资表示,这种“不当行为根本不符合我所了解的公司原则”。公司“将继续加强这些访问协议,自从这项举措实施以来,这些协议已经得到显著改进和强化。”

周受资说,过去15个月,TikTok一直致力于构建TikTok美国数据安全 (USDS),以确保受保护的TikTok美国用户数据留在美国。“我们正在完成将受保护的美国用户数据管理迁移到USDS部门,并一直在系统地切断接入点。”

美国一向重视用户隐私保护,一旦公司违反美国相关的保护隐私法律,都可能面临重罚。

2019年,Facebook因泄露隐私接受史上最大罚单,在美国被罚50亿美元。此次TikTok可能也会因此遭遇重罚。2022年12月23日,一名威胁行为者在暗网论坛上发布了一个帖子声称,其已成功利用漏洞抓取了超4亿推特用户数据并在线出售。

黑客在线出售4亿Twitter用户数据 喊话马斯克

为了证明数据的真实性,他分享了一些据称属于不同国家和职业的名人的样本数据。示例数据包含以下信息:电子邮件、姓名、用户名、关注者数量、创建日期;甚至在某些情况下,还包括用户的电话号码。帖子中直接分享的样本包括了37人的个人数据,还共享了指向另外1000名用户数据的链接。

与此同时作为一种勒索策略,该威胁行为者还向推特和马斯克进行了喊话;建议通过中间人交易,独家购买这些被窃取的数据以避免GDPR罚款和失去用户的信任。他还例举了此前Facebook因数据泄露被罚款的例子:2021年4月,一名黑客利用漏洞窃取了5.33亿Facebook用户数据。2022年11月28日,Facebook的母公司Meta被爱尔兰数据保护委员会(DPC)处以2.35亿欧元(约合近20亿人民币)的罚款。

“你的最佳选择是独家购买这些数据......之后我将删除此线程并且不会再出售此数据给任何其他人。这将防止很多名人和政客被钓鱼、加密货币诈骗、Simswapping、Doxxing以及其他会让你的用户失去对你公司信任的事情,从而阻碍你目前的增长和炒作。你还可以想象著名的内容创作者和有影响力的人在Twitter上遭到黑客攻击,这肯定会让他们放弃这个平台,毁掉你为内容创作者建立提供Twitter视频共享平台的梦想;也是因为你犯了改变Twitter政策的错误,得到巨大的反弹。

如果你不确定,就像往常一样在Twitter上进行投票,人们会选择他们的命运。因为归根结底,这些数据被泄露是公司的错。”

根据以色列网络犯罪情报公司HudsonRock的联合创始人兼首席技术官AlonGal的说法,"这些数据越来越有可能是有效的,可能是从一个API漏洞中获得的,该漏洞使威胁者能够查询任何电子邮件/电话并检索到Twitter的资料。这与我最初在2021年报告的Facebook5.33亿数据泄露,从而导致Meta被罚款2.75亿美元的事件非常相似。"

本作品采用《CC 协议》,转载必须注明作者和本文链接
字节跳动员工违规获取TikTok用户数据公司面临重罚字节跳动旗下热门应用TikTok日前曝出严重风波。当前,字节跳动内部调查组涉事的4名员工,有一人辞职,三人被解雇。这四名调查人员中,两名在中国工作,两名在美国工作。2019年,Facebook因泄露隐私接受史上最大罚单,在美国被罚50亿美元。此次TikTok可能也会因此遭遇重罚。
工信部还表示,原定于2020年12月份结束的APP侵害用户权益专项整治行动,将在此前的基础上再延长半年至2021年年中。并要求2020年8月底前上线运行全国APP技术检测平台管理系统,12月10日前完成覆盖40万款主流APP检测工作。构建综合治理体系 据介绍,工信部一直积极推进全国APP技术检测平台建设。截至目前,平台已为700余家企业提供了公共服务,为专项整治行动提供了有效的技术支撑。
2019年12月,被告人徐某、郑某合谋在杭州市、湖州市、诸暨市等地非法从事手机卡“养卡”活动。即先由郑某利用担任手机卡代理商的便利,申领未实名验证的手机卡(又称“白卡”);再以每张卡人民币35元至40元的价格交由职业开卡人马某辉;马某辉通过在江苏省的劳务公司员工时某华、耿某军等人,以办理“健康码”、核实健康信息等为由,非法采集劳务公司务工人员身份证信息及人脸识别信息,对“白卡”进行注册和实名认证。
工信部明确,各相关企业要建立网络安全和数据安全管理制度,明确负责人和管理机构,落实网络安全和数据安全保护责任。截至目前,尚有52款未完成整改,282款未按时限要求完成整改。上述APP应在9月29日前完成整改落实工作。逾期不整改的,工信部将依法依规组织开展相关处置工作。
最高人民法院办公厅关于全国法院系统*2020年度优秀案例分析评选结果的通报法办〔2020〕394号各省、自治区、直辖市高级人民法院,解放军军事法院,新疆维吾尔自治区高级人民法院生产建设兵团分院:由最高人民法院主办...
针对网络谣言这一顽瘴痼疾,中央网信办举报中心主办的中国互联网联合辟谣平台主动回应关切,快速权威辟谣,全年共受理网民谣言举报信息1.48万条,汇集谣言样本和辟谣数据7640条,汇集各类辟谣稿件1.82万余篇,推出230期《今日辟谣榜》、12期《打击网络谣言 共建清朗家园 中国互联网联合辟谣平台月度辟谣榜》及12期“科学流言榜”,策划发布“2023年新能源汽车行业辟谣榜”“2023年度上半年涉经济金融
Security Affairs 网站披露,近日加拿大以安全为由,禁止政府部门移动设备上使用 TikTok 应用程序,对此,加拿大政府某发言人表示,TikTok 对本国隐私和安全构成不可接受的风险。此外,加拿大隐私监管机构的审查也正在调查 TikTok 在收集用户个人信息时是否获得用户有效的“同意”。上周,欧盟以同样的理由,宣布将禁止员工的移动设备使用 TikTok
进一步披露细节
简单地删除云资产,而不确保你的公司删除了可能指向它们的所有记录,无论是在你的域的DNS区域中还是在你的代码库中,都可能会为攻击者打开严重的安全漏洞进行攻击
VSole
网络安全专家