Skip to main content

Otra vez TikTok: grave fallo de seguridad expone datos de usuarios

Datos de los usuarios de TikTok, a disposición de ciberdelincuentes

Un grave fallo de seguridad en la aplicación TikTok detectó la empresa israelí especializada en ciberseguridad Check Point Research, a través de la cual desconocidos pudieron manipular los datos de sus usuarios y subir videos.

La vulnerabilidad permitió a los criminales suplantar a la red social china y enviar una cantidad aún indeterminada de mensajes de texto con enlaces maliciosos, a través del cual pudieron entrar a las cuentas.

Recommended Videos

En noviembre de 2019, Check Point Research advirtió sobre el particular a la empresa afectada, que implementó cambios en sus servidores y lanzó actualizaciones.

“TikTok se compromete a proteger los datos del usuario. Al igual que muchas organizaciones, alentamos a los investigadores de seguridad responsables a que nos revelen de manera privada las vulnerabilidades de día cero”, dijo en un comunicado Luke Deshotels, miembro del equipo de investigadores de seguridad de TikTok.

“Antes de la divulgación pública, Check Point acordó que todos los problemas reportados fueron parcheados en la última versión de nuestra aplicación. Esperamos que esta resolución exitosa fomente la futura colaboración con los investigadores de seguridad «, añadió.

El error se originó en la función de solicitud de enlace de descarga en el sitio web de TikTok. Debido a una falla de programación, los piratas informáticos pudieron acceder al canal de SMS oficial de la compañía y, en lugar del enlace de descarga, reenviar a los usuarios uno malicioso.

Quienes hicieron clic en él, sin saberlo, terminaron cediendo el acceso a una variedad de secciones privadas de su cuenta. Una vez dentro, el hacker pudo subir videos, mostrar publicaciones privadas, eliminar archivos y ver información personal, como direcciones de correo electrónico, entre otras funciones.

Check Point pudo descubrir otra vulnerabilidad que pudo haber permitido que los piratas informáticos obtuvieran acceso a la base de datos de millones de usuarios de TikTok insertando un código malicioso dentro del sitio web oficial. Los investigadores de la firma lograron recuperar los datos privados de las cuentas, incluidos sus nombres y fechas de nacimiento, informó Digital Trends.

Juan José Castillo
Ex escritor de Digital Trends en Español
Juan José se ha desempeñado por cerca de dos décadas como periodista en medios de comunicación e instituciones públicas…
Cuidado: alertan sobre potenciales peligros de TikTok Lite
Cómo revisar tu historial de reproducciones en TikTok.

Una exposición dañina a ciertos contenidos advirtió una investigación de Mozilla respecto a la popular aplicación de videos TikTok Lite, una versión de bajo ancho de banda y que es más popular en América Latina y África.

Los investigadores dijeron que TikTok Lite Save Data carecía de "controles de usuario proactivos a su disposición", como la capacidad de filtrar contenido ofensivo y palabras clave no deseadas, así como herramientas para ayudar a disminuir la adicción a las aplicaciones (la aplicación principal ha implementado tiempo de pantalla y otros controles). También descubrieron que TikTok Lite no proporcionó etiquetas de advertencia ni banners para contenido que pudiera causar daño, como videos de bromas peligrosas o "desafíos", información errónea sobre las elecciones y contenido generado por IA.

Leer más
La famosa vocecita en off de TikTok llega a Youtube Shorts
Una persona sostiene un teléfono con el logo de YouTube Shorts

Una de las principales características de TikTok es esa clásica vocecita en off que los creadores de contenido pueden colocar en sus videos. Y ahora Youtube Shorts emulará esa función.

La aplicación de videos cortos de Google ha anunciado un conjunto de nuevas funciones para YouTube Shorts, algunas de las cuales ya están disponibles, como una nueva narración de video de texto a voz que le permite agregar una voz en off artificial.

Leer más
Así se ven y así funcionan los avatares digitales de TikTok
avatares digitales tiktok como se ven funcionan avatar digital

Una nueva forma de generar contenido personalizado está debutando en TikTok, se trata de la función de avatares digitales, que tiene como objetivo la generación con IA de diálogos en moldes de personas reales, para que puedan transmitir un mensaje de marca.

Andy Yang, jefe de producto creativo de TikTok, dijo que los avatares "abrirán una nueva vía para que los creadores amplíen sus oportunidades con las marcas a nivel mundial".

Leer más