-Anuncio-
jueves, abril 18, 2024

Investigadores encuentran error en TikTok que da acceso a configuración del perfil de usuarios

Últimas Noticias

Se despiden Cimarrones de Sonora del Clausura 2024 tras caer en penales ante Alebrijes de Oaxaca

Hermosillo, Sonora.- Tras perder en penales ante el equipo de Alebrijes de Oaxaca, Cimarrones de Sonora han quedado fuera...

Se comprometen Beltrones y Lilly Tellez desde el Senado regresar apoyos a ganadería, agricultura y minería en Sonora

Tecoripa, Sonora.- Manlio Fabio Beltrones y Lilly Téllez, aspirantes al Senado por Sonora con Fuerza y Corazón por México, se...
-Anuncio-

Madrid, 26 de enero (EuropaPress).- Una vulnerabilidad crítica detectada en la red social TikTok permitía el acceso a datos del usuario como el número de teléfono, el nombre, la foto de perfil, el avatar o incluso configuración del perfil, como han descubierto los investigadores de Check Point Research.

TikTok es una de las aplicaciones sociales más populares de la actualidad, con más de mil millones de usuarios en más de 150 países de todo el mundo. La vulnerabilidad identificada, en concreto, se encuentra en la función “Encontrar amigos”, como informan desde Check Point.

A través del fallo, un ciberdelincuente podía acceder a la información del perfil del usuario (número de teléfono, nombre, foto de perfil, avatar, identificaciones únicas y configuración del perfil) lo que permite crear una base de datos que posteriormente podría utilizarse para actividades maliciosas.

Según los expertos de Check Point, el cibercriminal podría crear una lista de dispositivos (IDs de dispositivos) que se utilizarán para consultar los servidores de TikTok, o crear una lista de tokens de sesión (cada token de sesión es válido durante 60 días) que se utilizarán para consultar los servidores de TikTok.

También podría utilizar la información para evitar el mecanismo de firma de mensajes HTTP de TikTok utilizando su propio servicio de firma ejecutado en segundo plano, o unir todos estos elementos para modificar las peticiones HTTP, reasignarlas y utilizar varios tokens de sesión e IDs de dispositivos para saltarse los mecanismos de protección de TikTok.

Check Point informa en un comunicado de que compartió su descubrimiento con ByteDance, empresa responsable de TikTok.

Con información de Europa Press.

Sigue toda la información en el noticiero de Proyecto Puente con el periodista Luis Alberto Medina a través de nuestro canal de YouTube, dando click aquí.

-Anuncio-
-Anuncio-

Últimas Noticias

Hijos de John Lennon y Paul McCartney lanzan juntos una canción

James McCartney y Sean Ono Lennon, escribieron juntos ‘Primrose Hill’, canción que busca reflejar el poder de las vistas...

LeBron James encabeza Dream Team de EEUU para los Juegos Olímpicos de París 2024

Estados Unidos (EEUU) hizo oficial la lista de 12 jugadores que conformarán el Dream Team de basquetbol que buscará...

Presentan investigadores del INAH Sonora el libro ‘Los danzantes de pascola: Un grupo ritual del noroeste de México’, en Hermosillo

Hermosillo, Sonora.- Desde el Museo Regional de Sonora investigadores del Instituto Nacional de Antropología e Historia (INAH) presentaron el...

Pleno de la Suprema Corte resolverá situación de Zaldívar tras denuncia anónima

El Pleno de la Suprema Corte de Justicia de la Nación (SCJN) resolverá la situación de Arturo Zaldívar tras...

EEUU estudia impacto ambiental para construir otro puente ferroviario entre Texas y México

Las autoridades de Estados Unidos comenzaron esta semana a estudiar el impacto ambiental de un proyecto para construir un...
-Anuncio-