-Anuncio-
viernes, septiembre 19, 2025

Investigadores encuentran error en TikTok que da acceso a configuración del perfil de usuarios

Noticias México

Ingresa Hernán Bermúdez al penal del Altiplano en Edomex; fue trasladado en medio de un convoy de máxima seguridad

Hernán Bermúdez Requena, exsecretario de Seguridad Pública de Tabasco e identificado como presunto líder del grupo criminal La Barredora,...

Aumenta cifra a 22 muertos por explosión de pipa de gas en CDMX

La Secretaría de Salud Pública de la Ciudad de México informó la noche de este jueves 18 de septiembre...

Cancelan venta de Estafeta a empresa estadounidense UPS

A más de un año de que se anunciara la compra de Estafeta por parte de United Parcel Service...
-Anuncio-
- Advertisement -

Madrid, 26 de enero (EuropaPress).- Una vulnerabilidad crítica detectada en la red social TikTok permitía el acceso a datos del usuario como el número de teléfono, el nombre, la foto de perfil, el avatar o incluso configuración del perfil, como han descubierto los investigadores de Check Point Research.

TikTok es una de las aplicaciones sociales más populares de la actualidad, con más de mil millones de usuarios en más de 150 países de todo el mundo. La vulnerabilidad identificada, en concreto, se encuentra en la función “Encontrar amigos”, como informan desde Check Point.

A través del fallo, un ciberdelincuente podía acceder a la información del perfil del usuario (número de teléfono, nombre, foto de perfil, avatar, identificaciones únicas y configuración del perfil) lo que permite crear una base de datos que posteriormente podría utilizarse para actividades maliciosas.

Según los expertos de Check Point, el cibercriminal podría crear una lista de dispositivos (IDs de dispositivos) que se utilizarán para consultar los servidores de TikTok, o crear una lista de tokens de sesión (cada token de sesión es válido durante 60 días) que se utilizarán para consultar los servidores de TikTok.

También podría utilizar la información para evitar el mecanismo de firma de mensajes HTTP de TikTok utilizando su propio servicio de firma ejecutado en segundo plano, o unir todos estos elementos para modificar las peticiones HTTP, reasignarlas y utilizar varios tokens de sesión e IDs de dispositivos para saltarse los mecanismos de protección de TikTok.

Check Point informa en un comunicado de que compartió su descubrimiento con ByteDance, empresa responsable de TikTok.

Con información de Europa Press.

- Advertisement -
-Anuncio-
-Anuncio-

Más Noticias

Erling Haaland hace historia como el jugador más rápido en alcanzar los 50 goles en Champions League

Erling Haaland sigue escribiendo su nombre en la historia del futbol europeo. El delantero noruego del Manchester City se...

Ataque armado deja un muerto en plena vía pública en Cajeme

Hermosillo, Sonora.- Una persona sin vida fue el resultado de una agresión armada al sur de Cajeme, Sonora, que...

Inauguran nuevo corredor ‘Camina Segura’ en colonia Norberto Ortega en Hermosillo

Hermosillo, Sonora.- La primaria "Víctor Manuel Blanco" y la colonia Norberto Ortega cuentan desde este jueves con un nuevo...

Revienta alcantarilla y provoca daños a vehículo en centro de Hermosillo

Hermosillo, Sonora.- Daños materiales ocasionó a una unidad automotriz el desperfecto de una tapa de alcantarilla en el centro...

Permanece en estado crítico en Texas, EEUU la pequeña Jazlyn, menor de 2 años que sobrevivió a explosión de pipa de gas en CDMX...

La pequeña Jazlyn, de dos años, trasladada al hospital Shriners for Children en Galveston, Texas, tras sufrir quemaduras en...
-Anuncio-