-Anuncio-
sábado, diciembre 21, 2024

Investigadores encuentran error en TikTok que da acceso a configuración del perfil de usuarios

Noticias México

Pierde México panel por maíz transgénico contra EEUU

La Oficina del Representante Comercial de Estados Unidos (USTR), informó este viernes que México perdió una disputa con EEUU...

Adiós, INAI: Sheinbaum publica decreto en DOF para desaparecer 7 organismos autónomos

Este viernes 20 de diciembre fue publicado en el Diario Oficial de la Federación (DOF) el decreto por el...

Dan 86 años de cárcel a dos personas vinculadas al ataque contra García Harfuch de 2020

Este viernes, dos personas vinculadas en el ataque de 2020 al entonces secretario de Seguridad Ciudadana de la Ciudad...
-Anuncio-

Madrid, 26 de enero (EuropaPress).- Una vulnerabilidad crítica detectada en la red social TikTok permitía el acceso a datos del usuario como el número de teléfono, el nombre, la foto de perfil, el avatar o incluso configuración del perfil, como han descubierto los investigadores de Check Point Research.

TikTok es una de las aplicaciones sociales más populares de la actualidad, con más de mil millones de usuarios en más de 150 países de todo el mundo. La vulnerabilidad identificada, en concreto, se encuentra en la función “Encontrar amigos”, como informan desde Check Point.

A través del fallo, un ciberdelincuente podía acceder a la información del perfil del usuario (número de teléfono, nombre, foto de perfil, avatar, identificaciones únicas y configuración del perfil) lo que permite crear una base de datos que posteriormente podría utilizarse para actividades maliciosas.

Según los expertos de Check Point, el cibercriminal podría crear una lista de dispositivos (IDs de dispositivos) que se utilizarán para consultar los servidores de TikTok, o crear una lista de tokens de sesión (cada token de sesión es válido durante 60 días) que se utilizarán para consultar los servidores de TikTok.

También podría utilizar la información para evitar el mecanismo de firma de mensajes HTTP de TikTok utilizando su propio servicio de firma ejecutado en segundo plano, o unir todos estos elementos para modificar las peticiones HTTP, reasignarlas y utilizar varios tokens de sesión e IDs de dispositivos para saltarse los mecanismos de protección de TikTok.

Check Point informa en un comunicado de que compartió su descubrimiento con ByteDance, empresa responsable de TikTok.

Con información de Europa Press.

-Anuncio-
-Anuncio-

Más Noticias

Localiza, rastrea y monitorea los vehículos de tu empresa con Gestión Vehícular Telcel

Por Alejandra Larrañaga El servicio Gestión Vehicular Telcel permite localizar, rastrear y monitorear flotillas en tiempo real. Diana Serna, ejecutiva...

Carolina Heredia, finalista de ‘La Academia 2024’, ofrecerá concierto gratuito como muestra de agradecimiento en Hermosillo

La finalista de 'La Academia 2024', Carolina Heredia, invitó a todos los hermosillenses a disfrutar de un concierto gratuito...

Caso Jonathan en Hermosillo: Menor acusado de secuestro es ingresado a Centro de Internamiento

Hermosillo, Sonora.- La Fiscalía General de Justicia del Estado de Sonora (FGJES) realizó el traslado de Jonathan “N”, de...

Laguna Seca Hábitat: Un concepto innovador de Villa Estudiantil en Hermosillo

Por Alejandra Larrañaga Hermosillo, Sonora.- El revolucionario concepto de Laguna Seca Hábitat presenta a los sonorenses la primera villa estudiantil...

Nueva sucursal de Abarrey Super Puerta Norte llega a Hermosillo

Por Alejandra Larrañaga Hermosillo, Sonora. – Este viernes 20 de diciembre, Abarrey Super celebró la inauguración de su nueva sucursal...
-Anuncio-