-Anuncio-
miércoles, mayo 1, 2024

Investigadores encuentran error en TikTok que da acceso a configuración del perfil de usuarios

Últimas Noticias

Respalda Beltrones propuesta de Xóchitl Gálvez sobre recuperar escuelas de tiempo completo

Hermosillo, Sonora.- Porque coincido, desde el Senado apoyaré la propuesta de la candidata a la presidencia Xóchitl Gálvez de...

Se compromete ‘Pato’ de Lucas a trabajar en materia de seguridad en reunión con la Barra Sonorense de Abogados

Hermosillo, Sonora-. El candidato de Movimiento Ciudadano al Senado de la República, Ernesto “El Pato” De Lucas, se comprometió...

Día del Niño: hermosillenses comparten lo que más extrañan de su infancia

El 30 de abril se celebra el Día del Niño, una fecha en la que los globos, las fiestas,...
-Anuncio-

Madrid, 26 de enero (EuropaPress).- Una vulnerabilidad crítica detectada en la red social TikTok permitía el acceso a datos del usuario como el número de teléfono, el nombre, la foto de perfil, el avatar o incluso configuración del perfil, como han descubierto los investigadores de Check Point Research.

TikTok es una de las aplicaciones sociales más populares de la actualidad, con más de mil millones de usuarios en más de 150 países de todo el mundo. La vulnerabilidad identificada, en concreto, se encuentra en la función “Encontrar amigos”, como informan desde Check Point.

A través del fallo, un ciberdelincuente podía acceder a la información del perfil del usuario (número de teléfono, nombre, foto de perfil, avatar, identificaciones únicas y configuración del perfil) lo que permite crear una base de datos que posteriormente podría utilizarse para actividades maliciosas.

Según los expertos de Check Point, el cibercriminal podría crear una lista de dispositivos (IDs de dispositivos) que se utilizarán para consultar los servidores de TikTok, o crear una lista de tokens de sesión (cada token de sesión es válido durante 60 días) que se utilizarán para consultar los servidores de TikTok.

También podría utilizar la información para evitar el mecanismo de firma de mensajes HTTP de TikTok utilizando su propio servicio de firma ejecutado en segundo plano, o unir todos estos elementos para modificar las peticiones HTTP, reasignarlas y utilizar varios tokens de sesión e IDs de dispositivos para saltarse los mecanismos de protección de TikTok.

Check Point informa en un comunicado de que compartió su descubrimiento con ByteDance, empresa responsable de TikTok.

Con información de Europa Press.

Sigue toda la información en el noticiero de Proyecto Puente con el periodista Luis Alberto Medina a través de nuestro canal de YouTube, dando click aquí.

-Anuncio-
-Anuncio-

Últimas Noticias

Pide AMLO apoyo a la 4T ‘sin titubeos’ a legisladores de Morena en reunión en Palacio Nacional

Por Fernando Coca La reunión de legisladores de Morena con el presidente Andrés Manuel López Obrador, en Palacio Nacional, finalizó...

Patrullas eléctricas, ‘falta de huevos’ según MC y más en debate intenso por Hermosillo

Rumbo a las elecciones del 2 de junio, voceros de Morena, Movimiento Ciudadano y la alianza PRI-PAN-PRD debatieron en...

Publican decreto para crear el Fondo de Pensiones para el Bienestar; entrará en vigor este 1 de mayo

En el Diario Oficial de la Federación (DOF) se publicó el decreto por el que se crea el Fondo de Pensiones para el Bienestar,...

Proteger a los niños del abuso infantil: propuesta de Natalia Rivera

Hermosillo, Sonora.- Que proteger la seguridad y la integridad de los niños sea la base de la construcción de...

Actriz y directora Carmen Coronado presentará su cortometraje ‘La Boxeadora, un Actor y los bisteces’ en las Fiestas del Pitic en Hermosillo

Hermosillo, Sonora.- La actriz y directora hermosillense, Carmen Coronado, presentará su nuevo cortometraje titulado “La Boxeadora, un Actor y...
-Anuncio-