TikTok で動画を視聴したり投稿したりするのは比較的安全だと感じるはずですが、他のオンライン サービスと同様に、常にハッカーに翻弄されます。
残念ながら、恣意的な理由で誰でもターゲットになる可能性があります。 あなたのTikTok動画が物議を醸しているかもしれません。 誰かがあなたに対して個人的な復讐をしているかもしれません。 たぶんあなたの資格情報はデータ侵害からのブルート フォース ワードリストそして、何人かの黒い帽子がランダムにあなたのアカウントを選びました。 多分あなたは需要のあるユーザー名誰かが闇市場で盗んで売りたいと思っています。
- お見逃しなく:クリープや他のユーザーがあなたのTikTokビデオをダウンロードするのを止める方法
米国でのTikTok禁止の可能性について話している間消えた、一部には、それがアメリカ人の国家安全保障上のリスクであるという証拠がないため、TikTokにはいくつかの安全 脆弱性 の の 過去どのアプリも犠牲になる可能性があります。 これらはすべてパッチが適用されており、TikTok は最近オープンしましたバグ報奨金プログラムホワイト ハット ハッカー向けですが、見過ごされがちな新しいエクスプロイトが今後確実に出現する可能性があります。 アカウントを保護するために必要な措置を講じれば、それらに備えることができます。
オンライン アカウントをハッカーから完全に保護する方法はありませんが、TikTok で微調整できる組み込みの設定がいくつかあります。 Android とiOSアプリを使用してセキュリティを強化し、不要な悪意のある攻撃からアカウントを保護します。 組み込みのセキュリティ機能とは別に、TikTok アカウントで実践すべきいくつかの推奨事項があります。これは、TikTok だけでなく、すべてのオンライン アカウントで実装する必要があります。
ヒント 1: より強力なパスワードを使用する
パスワードは、ハッカーやマルウェアに対する防御の最前線であるため、パスワードが強力であるほど、保護が強化されます。 オンラインでパスワードを再利用するのは簡単ですが、同じパスワードを使用しているアカウントの 1 つがデータ侵害に関与し、ハッカーがユーザー名とパスワードを漏洩した場合、同じパスワードを使用している他のアカウント (TikTok を含む) が危険にさらされます。
パスワードを再利用する代わりに、TikTok に固有のパスワードを考え出す必要があります。 ほとんどの安全なパスワードと同様に、理想的には 16 文字以上で、文字 (大文字と小文字)、数字、および記号の組み合わせで構成されている必要があります。 TikTok には 8 ~ 20 文字が必要なので、最大 20 文字にするのが良い方法です。
新しいパスワードを作成するとき、または古いパスワードを変更するときは、次のすべてを考慮する必要があります。
- 別のアカウントやアプリで既に使用しているパスワードを使用しないでください。
- 大文字と小文字、数字、および特殊記号 (#、$、@、*、& など) を組み合わせます。
- TikTok の最大パスワード長は 20 文字です。
- 使用を避ける辞書の単語、一般的なフレーズ、1234 や abcd などの順序付き文字、および漏洩した単語リストに表示される典型的なパスワードパスワードの任意の部分。
- 誰かがあなたについて知っている、またはあなたについて知ることができる個人情報の使用は控えてください。 識別情報は、あなたの電話番号から集めた、ナンバープレート、その他のソーシャル プロフィール(好き Twitter )、写真に隠された Exif データ、 ともっと.
- パスワード マネージャーを使用して、よりランダムなパスワードを作成します。 モバイル デバイスのオペレーティング システムには、1 つが組み込まれている場合もあります。
iPhone では、iCloud キーチェーンを使用して強力なパスワードを作成して自動入力するパスワード フィールドから直接入力できますが、すべてのアプリで機能するわけではなく、TikTok もその 1 つです。 次のようなショートカットを使用して、その制限を回避できますApple キーチェーン パスワード ジェネレーターまたパスワードの生成. 後者は共有シートから直接実行できます。

Android では、使用しているデバイスによっては、キーボードから強力なパスワードの候補を取得できる場合があります。 ほとんどが使えるChrome の自動入力機能、Google アカウント全体でパスワードを同期します。 パスワードフィールドをタップして、「提案されたパスワードを使用する」、「強力なパスワードを提案する」、「パスワードを生成する」などを選択します。


上記のパスワード生成機能がうまくいかない場合は、次のようなサードパーティのパスワード マネージャーをいつでも使用できます。ラストパス、キーパー パスワード マネージャー、 と1パスワードパスワードを保存するだけでなく、強力なパスワードを生成します。
ヒント 2: パスワードを定期的に変更する
TikTok のデータベースが侵害された場合、作成したばかりの強力なパスワードがそのリストに登録され、ユーザー名に関連付けられる可能性があります。 アカウントを保護し続けるために、パスワードを定期的に、場合によってはスケジュールどおりに変更してください。 上記のパスワード マネージャーのいずれかを使用している場合、それはかなり簡単な作業であり、それらを追跡するのに苦労することはありません。
ヒント 3: 二要素認証を有効にする
最初は強力なパスワードを使用することをお勧めしますが、2 段階認証 (2SV) を使用すると、新しいデバイスまたは認識されていないデバイスからログインするときに身元を証明するよう求められるため、アカウントに別のセキュリティ レイヤーが追加されます。 TikTok の場合、これは、サインインを続行するために必要なテキストまたは電子メールで確認コードを受け取ることを意味します。
モバイル アプリで TikTok の 2SV をオンにするには、ツールバーの [Me] をタップし、上部の省略記号をクリックして、[セキュリティとログイン] を選択します。



次に、デフォルトで「オフ」に設定されている「2段階認証」をタップします。 「SMS」または「メール認証」のいずれかを選択し、下部にある「オンにする」をタップします。 TikTok にまだ接続されている電話番号またはメール アドレスを持っていない場合は、2SV の有効化を完了するためにそれを求められます。
- お見逃しなく:TikTokでお気に入りの動画を非表示にして、自分以外の誰も見ることができないようにする方法


TikTok の 2 段階認証がオンになったため、新しいデバイスまたは認識されていないデバイスまたはブラウザーからアカウントにログインするたびに、テキストまたは電子メールで送信された認証コードを入力するよう求められます。
2SV を有効にすると、「2 段階認証プロセス」の設定が異なって見えます。 「オフにする」をクリックして無効にし、SMS または電子メールの設定を調整し、バックアップ方法を使用し、信頼できるデバイスのリストを確認して管理できます。



TikTok が 2SV から一歩進んだ 2 要素認証 (2FA) を実装するのを見るのは素晴らしいことです。 そうすれば、2FA アプリを使用して、SMS や電子メールよりも強力な方法である確認コードを生成できます。
電子メール アカウントは簡単にハッキングされる可能性があり、攻撃者は SIM スワップ、中間者フィッシング攻撃、セッション ハイジャック、およびその他のエクスプロイトを利用して SMS 確認コードを取得できます。 SIMスワッピング詐欺を防ぐために、PIN を設定するあなたのSIMのために。 他の攻撃を回避するための予防策には、公共のホットスポットに近づかないようにする、ルーターと Wi-Fi ネットワークで強力なパスワードを使用する、仮想プライベート ネットワーク (VPN) を実装するなどがあります。
- ガジェット ハック ストア:VPN サブスクリプションのお得な情報
新しい電話番号を取得した場合は、TikTok の 2SV 設定で SMS 情報を更新して、見知らぬ人に確認テキストが届かないようにしてください。
ヒント 4: 潜在的なセキュリティ アラートを確認する
ログインのセキュリティはこれでかなり改善されたはずですが、予防措置として異常なアクティビティを監視することも重要です。 幸いなことに、TikTok を使用すると、最近の「セキュリティ イベント」 (と呼ばれる) を簡単に確認し、疑わしいイベントについて何かを行うことができます。
[セキュリティとログイン] ページに戻り、[セキュリティ アラート] をタップして最近のアクティビティを表示します。 たとえば、別のデバイスで TikTok にログインした場合、最近のデバイス ログインが表示されることがあります。 何が発生したか、発生したデバイスのモデル、発生した日時に関する情報が表示されます。 イベントに覚えがない場合は、それをタップして、下部にある [アカウントを保護する] をクリックします。


イベントによっては、デバイスがアカウントから削除される場合があります。つまり、リストされているデバイスはアカウントにアクセスできなくなります。 さらに、TikTok は、セキュリティを強化するためにパスワードをリセットするかどうかを尋ねます。 セキュリティ イベントがない場合は、単にアカウントが安全であると表示されます。


ヒント 5: アカウントに接続されているデバイスを管理する
セキュリティは、常に不明なデバイスに関するものではありません。古いデバイスや、友人や家族から借りたデバイスに関する場合もあります。 セキュリティ アラート機能は奇妙なアクティビティを通知しますが、TikTok を使用したすべてのデバイスについて通知するわけではありません。
そのため、売却したスマートフォンや友人から借りたタブレットで TikTok にログインし、ログアウトするのを忘れた場合は、デバイスを TikTok アカウントから切断できます。
- お見逃しなく:TikTokデータとアクティビティレポートをダウンロードして、あなたについて収集されたものを確認する方法
[セキュリティとログイン] ページに戻り、[デバイスの管理] をタップして、TikTok アカウントが現在ログインしているすべてのデバイスを表示します。上部に、現在使用しているデバイスが表示されます。 その下では、TikTok にログインしている可能性のある他のデバイスと、アクティビティとその発生時刻を確認できます。
デバイスからログアウトするには、デバイスの横にあるゴミ箱アイコンをタップし、表示されるポップアップで [削除] をタップします。 他のデバイスがインターネットに接続されている限り、TikTok アカウントから自動的にログアウトされます。


ヒント 6: ログインの保存をやめる
デフォルトでは、TikTok はユーザー名とパスワードを保存するため、ログアウトした場合でも、すべての資格情報を入力しなくても簡単に再度ログインできます。 デバイスで TikTok を使用しているときに時間を節約できますが、別のデバイスでアカウントにログインしてからログアウトした場合、そのデバイスを使用している人がまだアカウントにログインできる可能性があります。
「セキュリティとログイン」設定の最後の設定は、それが起こらないようにすることができます. リストの下部にある「ログイン情報を保存」スイッチをオフにすると、TikTok は資格情報を保存しなくなります。 ただし、デバイス自体が資格情報を保存しようとする可能性があるため、この設定をオフに切り替えてもデバイスに保存される可能性があることに注意してください。


ヒント 7: フィッシングの試みを見抜く方法を知る
ソーシャル エンジニアリングはサイバー犯罪の世界で健在であり、フィッシング攻撃は取引の多くのツールの 1 つです。 確認コードを放棄させようとするテキストやメールを受信する可能性があるため、いずれかのデバイスで TikTok にログインしたことがない場合は、それらのリンクをタップしないでください。
より一般的には、巧妙に見える電子メール、ソーシャル サイト、ブービー トラップ テキスト メッセージ、さらには巧妙に細工された Web サイトに埋め込まれたフィッシング リンクが見られます。あなたからの資格情報。 システムにマルウェアがインストールされていると、フィッシング ページにリダイレクトされることさえあります。
ハッカーが自由に使えるツールのおかげで、正当に見えるように送信される Web ページの一部。 黒い帽子は、次のようなソフトウェアを使用してTikTokのサイトのクローンを作成できます黒い目とソーシャルフィッシュ. そして、彼らが使用する URL はかなり説得力がある可能性があります。わずかな違いでtiktok.comのように見せることができます.
たとえば、一見すると見えない文字を 1 つだけ追加したり、1 文字を置き換えたり、文字を省略したり、サブドメインを利用したり、母音を交換したり、私のお気に入りの本物の文字を交換したりできます。ホモグリフつまり、同等の ASCII 文字と同じように見える Unicode でエンコードされた文字を使用します。
だまされないでください。 場違いと思われるもの、あなたが開始したものではないもの、tiktok.com 以外のリンクにつながるものはすべて無視してください。
ヒント 8: パスワード マネージャーを使用する
パスワードについてはすでに十分に説明しましたが、パスワード マネージャーの有用性について繰り返し述べたいと思います。 パスワードの保存と生成に加えて、任意のパスワード マネージャーで自動入力を使用すると、上記のフィッシング攻撃を防ぐことができます。
具体的には、悪意のある人物が tiktok.com のように見えるがそうではない URL を使用する場合です。
自動入力は、最初にパスワードを保存するときに指定した URL のみを検索するため、文字が追加、欠落、または交換された URL を簡単に回避できます。 ログインしようとしたときにデバイスの自動入力で TikTok の資格情報が得られない場合は、一歩下がって、アクセスしようとしているのが本当に TikTok であることを確認してください。
ヒント 9: ハッキングされたらすぐにパスワードを変更する
ハッキングされた場合、またはアカウントに何か問題があるという疑いが少しでもある場合でも、すぐにパスワードをリセットしてください。 それを行うには、「設定とプライバシー」、「アカウントの管理」の順に進みます。 [パスワード] をタップし、2SV が有効になっている場合は確認コードを入力し、別のパスワードを選択してパスワード マネージャーに保存してください。