-Anuncio-
viernes, enero 23, 2026

Investigadores encuentran error en TikTok que da acceso a configuración del perfil de usuarios

Noticias México

¿Tu celular ya está registrado? Solo 1.9% de líneas han cumplido el trámite

Menos del 2% de las líneas móviles en México han sido registradas ante la CRT, a semanas de iniciar el proceso obligatorio que busca identificar a los usuarios y reducir delitos.

Esta enfermedad fue la principal causa de muerte en México durante 2025

Las muertes en México disminuyeron 4.4 % en el primer semestre de 2025, pero las enfermedades del corazón se mantienen como la principal causa de fallecimiento, según datos del Inegi.

Propone Sheinbaum monedas conmemorativas de oro, plata y 20 pesos por Mundial 2026

El Gobierno de México envió al Congreso de la Unión una iniciativa para autorizar la acuñación de tres monedas...
-Anuncio-
- Advertisement -

Madrid, 26 de enero (EuropaPress).- Una vulnerabilidad crítica detectada en la red social TikTok permitía el acceso a datos del usuario como el número de teléfono, el nombre, la foto de perfil, el avatar o incluso configuración del perfil, como han descubierto los investigadores de Check Point Research.

TikTok es una de las aplicaciones sociales más populares de la actualidad, con más de mil millones de usuarios en más de 150 países de todo el mundo. La vulnerabilidad identificada, en concreto, se encuentra en la función “Encontrar amigos”, como informan desde Check Point.

A través del fallo, un ciberdelincuente podía acceder a la información del perfil del usuario (número de teléfono, nombre, foto de perfil, avatar, identificaciones únicas y configuración del perfil) lo que permite crear una base de datos que posteriormente podría utilizarse para actividades maliciosas.

Según los expertos de Check Point, el cibercriminal podría crear una lista de dispositivos (IDs de dispositivos) que se utilizarán para consultar los servidores de TikTok, o crear una lista de tokens de sesión (cada token de sesión es válido durante 60 días) que se utilizarán para consultar los servidores de TikTok.

También podría utilizar la información para evitar el mecanismo de firma de mensajes HTTP de TikTok utilizando su propio servicio de firma ejecutado en segundo plano, o unir todos estos elementos para modificar las peticiones HTTP, reasignarlas y utilizar varios tokens de sesión e IDs de dispositivos para saltarse los mecanismos de protección de TikTok.

Check Point informa en un comunicado de que compartió su descubrimiento con ByteDance, empresa responsable de TikTok.

Con información de Europa Press.

- Advertisement -
-Anuncio-
-Anuncio-

Más Noticias

Se defiende primer ministro de Canadá de críticas de Trump: no vivimos por EEUU, afirma

Mark Carney rechaza las declaraciones de Donald Trump y afirma que Canadá no debe su existencia a Estados Unidos, defendiendo la soberanía y el futuro del país.

¿Te llegó un SMS de Spotify? Podría ser una estafa

Alerta por smishing: descubre cómo opera la estafa del falso SMS de Spotify, cómo identificarla y qué hacer para evitar el robo de datos personales.

‘Tenemos muchos barcos dirigiéndose en esa dirección’: Trump advierte a Irán y anuncia despliegue naval

El presidente de Estados Unidos, Donald Trump, afirmó que su país ha desplegado una importante flota naval hacia aguas...

Exceso de pantallas retrasa lenguaje y desarrollo en la primera infancia: advierte UNAM

El uso excesivo de pantallas en menores de tres años puede afectar el lenguaje y el desarrollo infantil, advierten especialistas de la UNAM y estudios recientes.

Durazo anuncia inversión histórica en Puerto Peñasco: vivienda, carreteras y educación

Más de mil millones de pesos serán invertidos en vivienda, carreteras, educación y servicios públicos para fortalecer el desarrollo y la calidad de vida en Puerto Peñasco, anunció el gobernador Alfonso Durazo.
-Anuncio-