-Anuncio-
sábado, noviembre 1, 2025

Investigadores encuentran error en TikTok que da acceso a configuración del perfil de usuarios

Noticias México

Reporta Diócesis desaparición del sacerdote Ernesto Hernández en Edomex

La Diócesis de Cuautitlán informó este viernes sobre la desaparición del sacerdote Ernesto Baltazar Hernández Vilchis, vista por última...

Hallan muerta a Lucía Gutiérrez, estudiante universitaria desaparecida el 28 de octubre en Guadalajara

La Fiscalía General del Estado (FGE) de Jalisco confirmó el hallazgo sin vida de Lucía Gutiérrez, estudiante universitaria reportada...

Recuperación de osa ‘Mina’ es favorable tras ser rescatada de un zoológico en Monterrey, Nuevo León

La osa negra “Mina”, rescatada hace poco más de un mes de un zoológico en Nuevo León donde sufría...
-Anuncio-
- Advertisement -

Madrid, 26 de enero (EuropaPress).- Una vulnerabilidad crítica detectada en la red social TikTok permitía el acceso a datos del usuario como el número de teléfono, el nombre, la foto de perfil, el avatar o incluso configuración del perfil, como han descubierto los investigadores de Check Point Research.

TikTok es una de las aplicaciones sociales más populares de la actualidad, con más de mil millones de usuarios en más de 150 países de todo el mundo. La vulnerabilidad identificada, en concreto, se encuentra en la función “Encontrar amigos”, como informan desde Check Point.

A través del fallo, un ciberdelincuente podía acceder a la información del perfil del usuario (número de teléfono, nombre, foto de perfil, avatar, identificaciones únicas y configuración del perfil) lo que permite crear una base de datos que posteriormente podría utilizarse para actividades maliciosas.

Según los expertos de Check Point, el cibercriminal podría crear una lista de dispositivos (IDs de dispositivos) que se utilizarán para consultar los servidores de TikTok, o crear una lista de tokens de sesión (cada token de sesión es válido durante 60 días) que se utilizarán para consultar los servidores de TikTok.

También podría utilizar la información para evitar el mecanismo de firma de mensajes HTTP de TikTok utilizando su propio servicio de firma ejecutado en segundo plano, o unir todos estos elementos para modificar las peticiones HTTP, reasignarlas y utilizar varios tokens de sesión e IDs de dispositivos para saltarse los mecanismos de protección de TikTok.

Check Point informa en un comunicado de que compartió su descubrimiento con ByteDance, empresa responsable de TikTok.

Con información de Europa Press.

- Advertisement -
-Anuncio-
-Anuncio-

Más Noticias

Recuperación de osa ‘Mina’ es favorable tras ser rescatada de un zoológico en Monterrey, Nuevo León

La osa negra “Mina”, rescatada hace poco más de un mes de un zoológico en Nuevo León donde sufría...

Cae el ‘SS’ en Tijuana, Baja California líder criminal de una célula delictiva de Los Beltrán Leyva

Elementos del Ejército Mexicano detuvieron en Tijuana a Saúl “N”, alias “SS”, señalado como líder de una célula delictiva...

Enfrentamiento armado entre autoridades y presuntos integrantes del Cártel del Pacífico deja 13 detenidos en Sinaloa

Un operativo conjunto de fuerzas federales en el municipio de Navolato dejó como resultado la detención de 13 presuntos...

Asesinan a hombre en ataque armado al norte de Hermosillo

Hermosillo, Sonora.- Un hombre fue asesinado con un disparo en el rostro la tarde de este viernes en la...

Sheinbaum habla por teléfono con Lula da Silva, presidente de Brasil; acuerdan mantener cooperación binacional

La presidenta de México, Claudia Sheinbaum, sostuvo este viernes una conversación telefónica con su homólogo brasileño, Luiz Inácio Lula...
-Anuncio-