-Anuncio-
martes, julio 1, 2025

Investigadores encuentran error en TikTok que da acceso a configuración del perfil de usuarios

Noticias México

Huracán ‘Flossie’ se intensifica a categoría 3: autoridades emiten alertas por lluvias y vientos de hasta 220 km/h

El huracán Flossie se fortaleció la noche del lunes hasta alcanzar la categoría 3 en la escala Saffir-Simpson, con...

Senado avala nueva ‘Ley del Sistema Nacional de Seguridad Pública’; oposición acusa de intento de vigilancia

En una sesión marcada por intensos señalamientos cruzados y el despliegue de mantas en el pleno, el Senado de...

Mueren 30 personas en enfrentamientos entre Mayos y Chapos en Sinaloa; 30 de junio se registra como el día más violento en el estado

La violencia se recrudeció en Sinaloa el pasado lunes 30 de junio, con el registro de 30 homicidios dolosos,...
-Anuncio-
- Advertisement -

Madrid, 26 de enero (EuropaPress).- Una vulnerabilidad crítica detectada en la red social TikTok permitía el acceso a datos del usuario como el número de teléfono, el nombre, la foto de perfil, el avatar o incluso configuración del perfil, como han descubierto los investigadores de Check Point Research.

TikTok es una de las aplicaciones sociales más populares de la actualidad, con más de mil millones de usuarios en más de 150 países de todo el mundo. La vulnerabilidad identificada, en concreto, se encuentra en la función “Encontrar amigos”, como informan desde Check Point.

A través del fallo, un ciberdelincuente podía acceder a la información del perfil del usuario (número de teléfono, nombre, foto de perfil, avatar, identificaciones únicas y configuración del perfil) lo que permite crear una base de datos que posteriormente podría utilizarse para actividades maliciosas.

Según los expertos de Check Point, el cibercriminal podría crear una lista de dispositivos (IDs de dispositivos) que se utilizarán para consultar los servidores de TikTok, o crear una lista de tokens de sesión (cada token de sesión es válido durante 60 días) que se utilizarán para consultar los servidores de TikTok.

También podría utilizar la información para evitar el mecanismo de firma de mensajes HTTP de TikTok utilizando su propio servicio de firma ejecutado en segundo plano, o unir todos estos elementos para modificar las peticiones HTTP, reasignarlas y utilizar varios tokens de sesión e IDs de dispositivos para saltarse los mecanismos de protección de TikTok.

Check Point informa en un comunicado de que compartió su descubrimiento con ByteDance, empresa responsable de TikTok.

Con información de Europa Press.

- Advertisement -
-Anuncio-
-Anuncio-

Más Noticias

Universidad de Pensilvania vetará a atletas transgénero de competencias femeniles en EEUU

La Universidad de Pensilvania (Upenn) anunció este martes que vetará a las atletas transgénero en deportes femeninos, como parte...

Senado avala nueva ‘Ley del Sistema Nacional de Seguridad Pública’; oposición acusa de intento de vigilancia

En una sesión marcada por intensos señalamientos cruzados y el despliegue de mantas en el pleno, el Senado de...

Persecución en Hermosillo termina con un hombre detenido al norte de la ciudad

Hermosillo, Sonora.- Luego de que descendiera de un vehículo e intentara huir corriendo al notar la presencia de los...

Aprueban modificación a Ley de Ingresos 2025 del Ayuntamiento de Bacúm y anuncian reformas municipales

La Comisión de Presupuestos y Asuntos Municipales del Congreso del Estado aprobó este lunes una modificación a la Ley...

Mueren 30 personas en enfrentamientos entre Mayos y Chapos en Sinaloa; 30 de junio se registra como el día más violento en el estado

La violencia se recrudeció en Sinaloa el pasado lunes 30 de junio, con el registro de 30 homicidios dolosos,...
-Anuncio-