-Anuncio-
martes, abril 30, 2024

Investigadores encuentran error en TikTok que da acceso a configuración del perfil de usuarios

Últimas Noticias

Estudiantes propalestinos toman la Universidad de Columbia en Nueva York

Manifestantes propalestinos de la Universidad de Columbia, en Estados Unidos, ocuparon el martes un edificio del campus de Nueva...

Bomberos de Hermosillo hacen felices a niños pacientes del HIES al llevarles juguetes en su día

Hermosillo, Sonora.- Un cargamento de 2 mil 500 juguetes fueron regalados a niñas y niños en su día por parte de...

Staus mantiene suspensión de actividades en Unison en solidaridad con Steus; clases virtuales no están en contrato y ley, dice líder

Hermosillo, Sonora.- Aunque el Sindicato de Trabajadores Académicos de la Universidad de Sonora (Staus) votó en contra de estallar...
-Anuncio-

Madrid, 26 de enero (EuropaPress).- Una vulnerabilidad crítica detectada en la red social TikTok permitía el acceso a datos del usuario como el número de teléfono, el nombre, la foto de perfil, el avatar o incluso configuración del perfil, como han descubierto los investigadores de Check Point Research.

TikTok es una de las aplicaciones sociales más populares de la actualidad, con más de mil millones de usuarios en más de 150 países de todo el mundo. La vulnerabilidad identificada, en concreto, se encuentra en la función “Encontrar amigos”, como informan desde Check Point.

A través del fallo, un ciberdelincuente podía acceder a la información del perfil del usuario (número de teléfono, nombre, foto de perfil, avatar, identificaciones únicas y configuración del perfil) lo que permite crear una base de datos que posteriormente podría utilizarse para actividades maliciosas.

Según los expertos de Check Point, el cibercriminal podría crear una lista de dispositivos (IDs de dispositivos) que se utilizarán para consultar los servidores de TikTok, o crear una lista de tokens de sesión (cada token de sesión es válido durante 60 días) que se utilizarán para consultar los servidores de TikTok.

También podría utilizar la información para evitar el mecanismo de firma de mensajes HTTP de TikTok utilizando su propio servicio de firma ejecutado en segundo plano, o unir todos estos elementos para modificar las peticiones HTTP, reasignarlas y utilizar varios tokens de sesión e IDs de dispositivos para saltarse los mecanismos de protección de TikTok.

Check Point informa en un comunicado de que compartió su descubrimiento con ByteDance, empresa responsable de TikTok.

Con información de Europa Press.

Sigue toda la información en el noticiero de Proyecto Puente con el periodista Luis Alberto Medina a través de nuestro canal de YouTube, dando click aquí.

-Anuncio-
-Anuncio-

Últimas Noticias

Rescatan a “Hícara”, perrita en estado de abandono y signos de maltrato animal en Hermosillo

Hermosillo, Sonora.- Elementos de la Agencia Ministerial de Investigación Criminal (AMIC), en colaboración con la Agencia Especializada en Delitos...

Cierran circulación en avenida Dr. Paliza por trabajos de Agua de Hermosillo

Hermosillo, Sonora.- Luego del colapso de un colector, Agua de Hermosillo inició los trabajos para reemplazar la línea de aproximadamente...

AMLO anuncia que firmará acuerdo para Fondo de Pensiones del Bienestar este 1 de mayo

Ciudad de México.- El presidente Andrés Manuel López Obrador anunció que este miércoles 1 de mayo, Día del Trabajo,...

Multan a Donald Trump con 9 mil dólares en juicio penal de Stormy Daniels

El expresidente de Estados Unidos, Donald Trump, que se enfrenta a un juicio penal en Nueva York, fue multado este martes con 9 mil...

Obispo emérito de Chilpancingo fue dado de alta, confirma AMLO

El presidente Andrés Manuel López Obrador reveló que el obispo emérito de la Diócesis de Chilpancingo, Guerrero, Salvador Rangel Mendoza,...
-Anuncio-