-Anuncio-
lunes, noviembre 24, 2025

Investigadores encuentran error en TikTok que da acceso a configuración del perfil de usuarios

Noticias México

Sheinbaum niega influencia del gobierno en triunfo de Fátima Bosch en Miss Universo: “No hay que hacer caso de esas cosas”

La presidenta Claudia Sheinbaum rechazó este lunes que su gobierno haya intervenido en el triunfo de Fátima Bosch, la...

Detienen a 4 policías por asesinar a balazos a estudiante veterinario en Tabasco

La Fiscalía General del Estado de Tabasco informó la detención de cuatro policías estatales presuntamente implicados en el asesinato...

Diputados proponen cárcel por usar inteligencia artificial en robo de identidad en México

El avance de la inteligencia artificial ha modificado la forma en que se cometen delitos digitales, lo que motivó...
-Anuncio-
- Advertisement -

Madrid, 26 de enero (EuropaPress).- Una vulnerabilidad crítica detectada en la red social TikTok permitía el acceso a datos del usuario como el número de teléfono, el nombre, la foto de perfil, el avatar o incluso configuración del perfil, como han descubierto los investigadores de Check Point Research.

TikTok es una de las aplicaciones sociales más populares de la actualidad, con más de mil millones de usuarios en más de 150 países de todo el mundo. La vulnerabilidad identificada, en concreto, se encuentra en la función “Encontrar amigos”, como informan desde Check Point.

A través del fallo, un ciberdelincuente podía acceder a la información del perfil del usuario (número de teléfono, nombre, foto de perfil, avatar, identificaciones únicas y configuración del perfil) lo que permite crear una base de datos que posteriormente podría utilizarse para actividades maliciosas.

Según los expertos de Check Point, el cibercriminal podría crear una lista de dispositivos (IDs de dispositivos) que se utilizarán para consultar los servidores de TikTok, o crear una lista de tokens de sesión (cada token de sesión es válido durante 60 días) que se utilizarán para consultar los servidores de TikTok.

También podría utilizar la información para evitar el mecanismo de firma de mensajes HTTP de TikTok utilizando su propio servicio de firma ejecutado en segundo plano, o unir todos estos elementos para modificar las peticiones HTTP, reasignarlas y utilizar varios tokens de sesión e IDs de dispositivos para saltarse los mecanismos de protección de TikTok.

Check Point informa en un comunicado de que compartió su descubrimiento con ByteDance, empresa responsable de TikTok.

Con información de Europa Press.

- Advertisement -
-Anuncio-
-Anuncio-

Más Noticias

Vecino denuncia obra impuesta por Ayuntamiento y CFE en Hermosillo frente a su casa: le colocaron un poste y una red eléctrica subterránea sin...

Hermosillo, Sonora.- El 27 de septiembre de 2025, trabajadores del Ayuntamiento de Hermosillo llegaron a la casa de Alejandro...

Violencia en Hermosillo deja 5 muertos y 2 detenidos este fin de semana

Hermosillo, Sonora.– Un fin de semana marcado por hechos violentos dejó un saldo de cinco personas asesinadas y dos...

Las dos semanas de noviembre en las que Sheinbaum perdió la agenda

En lo que va de la administración de la presidenta Claudia Sheinbaum, han ocurrido cerca de tres mil manifestaciones...

Día internacional de la filosofía y la singular cultura de Sonora. Ensayo didáctico

"La práctica de la filosofía es una dinámica que beneficia a toda la sociedad. Ayuda a tender puentes entre...

¿Por qué el cerebro necesita ver para creer y para lograr?

En 1968, en los Juegos Olímpicos de México, Jim Hines hizo lo que el mundo creía imposible: Corrió los...
-Anuncio-