-Anuncio-
viernes, septiembre 19, 2025

Investigadores encuentran error en TikTok que da acceso a configuración del perfil de usuarios

Noticias México

Muere empleado de limpieza en Torreón por presunta ‘broma’ de sus compañeros, familia denuncia que solían molestarlo

Torreón, Coahuila. — Carlos Gurrola Arguijo, trabajador de limpieza en Torreón, murió luego de presuntamente ser envenenado por compañeros...

“No hay pruebas suficientes” de EEUU contra diputada de Morena sancionada por nexos con Cártel de Sinaloa, afirma Sheinbaum

Ciudad de México.- La presidenta Claudia Sheinbaum Pardo afirmó que el gobierno de México no cuenta con pruebas suficientes...

Sheinbaum conmemora víctimas de sismos de 1985 y 2017 con izamiento de bandera a media asta en Zócalo de CDMX

La presidenta de México, Claudia Sheinbaum Pardo, encabezó la mañana de este viernes la ceremonia de izamiento de la...
-Anuncio-
- Advertisement -

Madrid, 26 de enero (EuropaPress).- Una vulnerabilidad crítica detectada en la red social TikTok permitía el acceso a datos del usuario como el número de teléfono, el nombre, la foto de perfil, el avatar o incluso configuración del perfil, como han descubierto los investigadores de Check Point Research.

TikTok es una de las aplicaciones sociales más populares de la actualidad, con más de mil millones de usuarios en más de 150 países de todo el mundo. La vulnerabilidad identificada, en concreto, se encuentra en la función “Encontrar amigos”, como informan desde Check Point.

A través del fallo, un ciberdelincuente podía acceder a la información del perfil del usuario (número de teléfono, nombre, foto de perfil, avatar, identificaciones únicas y configuración del perfil) lo que permite crear una base de datos que posteriormente podría utilizarse para actividades maliciosas.

Según los expertos de Check Point, el cibercriminal podría crear una lista de dispositivos (IDs de dispositivos) que se utilizarán para consultar los servidores de TikTok, o crear una lista de tokens de sesión (cada token de sesión es válido durante 60 días) que se utilizarán para consultar los servidores de TikTok.

También podría utilizar la información para evitar el mecanismo de firma de mensajes HTTP de TikTok utilizando su propio servicio de firma ejecutado en segundo plano, o unir todos estos elementos para modificar las peticiones HTTP, reasignarlas y utilizar varios tokens de sesión e IDs de dispositivos para saltarse los mecanismos de protección de TikTok.

Check Point informa en un comunicado de que compartió su descubrimiento con ByteDance, empresa responsable de TikTok.

Con información de Europa Press.

- Advertisement -
-Anuncio-
-Anuncio-

Más Noticias

Maquillista Hiram Kossio busca apoyo de la comunidad para pagar costosa cirugía por tumor mandibular en Hermosillo

Hermosillo, Sonora.- A sus 46 años, Hiram Kossio, estilista y maquillista originario de Hermosillo, enfrenta uno de los momentos más...

‘Toño’ Astiazarán revela 3 perfiles para alcaldía de Hermosillo, relación con Durazo y planes para 2027

Hermosillo, Sonora.– El alcalde Antonio 'Toño' Astiazarán abrió la conversación sobre el futuro político de Hermosillo y su propio...

Talento sonorense brillará en CDMX: Dmiti Saidi y Ms. Ámbar abrirán a Charles Ans en su concierto ‘sold out’ en Palacio de los Deportes

Hermosillo, Sonora.- El productor hermosillense Dmitri Saidi será el encargado de abrir el concierto en el que Charles Ans...

¿Internarlo o acompañarlo?, cómo apoyar a un hijo que consume drogas

Por Florina Garza Brunswick "Mi hijo ya no me hace caso, se escapa de casa por las noches, comenzó a...

Refresco que no has de beber

Gobierno federal ha anunciado que a partir de 2026 incrementará el Impuesto Especial sobre Producción y Servicios (IEPS) a...
-Anuncio-