-Anuncio-
jueves, enero 8, 2026

Investigadores encuentran error en TikTok que da acceso a configuración del perfil de usuarios

Noticias México

Precio dólar HOY 8 de enero: el peso mexicano se debilita ligeramente

El peso mexicano muestra una ligera depreciación este jueves, en una sesión marcada por la publicación de indicadores económicos...

Liberan a periodista sonorense retenido en Venezuela tras 17 horas: “Se detuvo esta pesadilla”

Ciudad de México.- El periodista sonorense Julián Mazoy fue liberado tras pasar 17 horas retenido e incomunicado en la...

Se reducen 40% homicidios en México en los últimos 15 meses, la cifra más baja desde 2016, asegura Sheinbaum

La presidenta Claudia Sheinbaum Pardo informó que los homicidios dolosos en México disminuyeron 40% entre septiembre de 2024 y...
-Anuncio-
- Advertisement -

Madrid, 26 de enero (EuropaPress).- Una vulnerabilidad crítica detectada en la red social TikTok permitía el acceso a datos del usuario como el número de teléfono, el nombre, la foto de perfil, el avatar o incluso configuración del perfil, como han descubierto los investigadores de Check Point Research.

TikTok es una de las aplicaciones sociales más populares de la actualidad, con más de mil millones de usuarios en más de 150 países de todo el mundo. La vulnerabilidad identificada, en concreto, se encuentra en la función “Encontrar amigos”, como informan desde Check Point.

A través del fallo, un ciberdelincuente podía acceder a la información del perfil del usuario (número de teléfono, nombre, foto de perfil, avatar, identificaciones únicas y configuración del perfil) lo que permite crear una base de datos que posteriormente podría utilizarse para actividades maliciosas.

Según los expertos de Check Point, el cibercriminal podría crear una lista de dispositivos (IDs de dispositivos) que se utilizarán para consultar los servidores de TikTok, o crear una lista de tokens de sesión (cada token de sesión es válido durante 60 días) que se utilizarán para consultar los servidores de TikTok.

También podría utilizar la información para evitar el mecanismo de firma de mensajes HTTP de TikTok utilizando su propio servicio de firma ejecutado en segundo plano, o unir todos estos elementos para modificar las peticiones HTTP, reasignarlas y utilizar varios tokens de sesión e IDs de dispositivos para saltarse los mecanismos de protección de TikTok.

Check Point informa en un comunicado de que compartió su descubrimiento con ByteDance, empresa responsable de TikTok.

Con información de Europa Press.

- Advertisement -
-Anuncio-
-Anuncio-

Más Noticias

Trump afirma que supervisión de Venezuela por EEUU podría durar años: “Vamos a usar y tomar petróleo”

Estados Unidos.- El presidente de Estados Unidos, Donald Trump, afirmó que su gobierno prevé mantener por un periodo prolongado...

Precio dólar HOY 8 de enero: el peso mexicano se debilita ligeramente

El peso mexicano muestra una ligera depreciación este jueves, en una sesión marcada por la publicación de indicadores económicos...

Se incendian 2 vehículos en diferentes puntos de Hermosillo

Hermosillo, Sonora.- Al menos dos incendios de vehículos se registraron en el centro de Hermosillo durante la mañana y...

Liberan a periodista sonorense retenido en Venezuela tras 17 horas: “Se detuvo esta pesadilla”

Ciudad de México.- El periodista sonorense Julián Mazoy fue liberado tras pasar 17 horas retenido e incomunicado en la...

Muere hombre a las afueras de un bar en el centro de Hermosillo: ¿Qué sucedió?

Hermosillo, Sonora.- Un hombre quedó sin vida por fuera de un bar ubicado en la colonia San Benito, luego...
-Anuncio-