Skip to main content

Otra vez TikTok: grave fallo de seguridad expone datos de usuarios

Datos de los usuarios de TikTok, a disposición de ciberdelincuentes

Un grave fallo de seguridad en la aplicación TikTok detectó la empresa israelí especializada en ciberseguridad Check Point Research, a través de la cual desconocidos pudieron manipular los datos de sus usuarios y subir videos.

La vulnerabilidad permitió a los criminales suplantar a la red social china y enviar una cantidad aún indeterminada de mensajes de texto con enlaces maliciosos, a través del cual pudieron entrar a las cuentas.

En noviembre de 2019, Check Point Research advirtió sobre el particular a la empresa afectada, que implementó cambios en sus servidores y lanzó actualizaciones.

“TikTok se compromete a proteger los datos del usuario. Al igual que muchas organizaciones, alentamos a los investigadores de seguridad responsables a que nos revelen de manera privada las vulnerabilidades de día cero”, dijo en un comunicado Luke Deshotels, miembro del equipo de investigadores de seguridad de TikTok.

“Antes de la divulgación pública, Check Point acordó que todos los problemas reportados fueron parcheados en la última versión de nuestra aplicación. Esperamos que esta resolución exitosa fomente la futura colaboración con los investigadores de seguridad «, añadió.

El error se originó en la función de solicitud de enlace de descarga en el sitio web de TikTok. Debido a una falla de programación, los piratas informáticos pudieron acceder al canal de SMS oficial de la compañía y, en lugar del enlace de descarga, reenviar a los usuarios uno malicioso.

Quienes hicieron clic en él, sin saberlo, terminaron cediendo el acceso a una variedad de secciones privadas de su cuenta. Una vez dentro, el hacker pudo subir videos, mostrar publicaciones privadas, eliminar archivos y ver información personal, como direcciones de correo electrónico, entre otras funciones.

Check Point pudo descubrir otra vulnerabilidad que pudo haber permitido que los piratas informáticos obtuvieran acceso a la base de datos de millones de usuarios de TikTok insertando un código malicioso dentro del sitio web oficial. Los investigadores de la firma lograron recuperar los datos privados de las cuentas, incluidos sus nombres y fechas de nacimiento, informó Digital Trends.

Recomendaciones del editor

Juan José Castillo
Ex escritor de Digital Trends en Español
Juan José se ha desempeñado por cerca de dos décadas como periodista en medios de comunicación e instituciones públicas…
5 funciones de TikTok que tal vez no estás aprovechando
funciones tik tok desconocidas

La plataforma de videos cortos continúa reinando las listas de aplicaciones móviles más populares, tanto así que su base alcanza alrededor de los 1,000 millones de usuarios. ¿Y te has atrevido a ir más allá de los clips en la sección Para ti? Por eso es que vale la pena detenerse en aquellas funciones de TikTok que tal vez no estás aprovechando del todo.

Esta selección habla de temas que tienen que ver con cómo despejar la pantalla principal, cómo reiniciar el apartado Para ti y dónde encontrar los clips favoritos, entre otros. Sin más preámbulos, revisémoslos.
Funciones de TikTok que debes conocer
Pantalla despejada

Leer más
Steve Wozniak y la hipocresía por censurar TikTok: Google y Facebook hacen lo mismo
unicorn hunters steve wozniak sigue buscando apple

Una ácida crítica lanzó el siempre honesto y deslenguado co-fundador de Apple, Steve Wozniak, a la política de Estados Unidos que sigue luchando por la prohibición de TikTok en territorio americano.

En entrevista con CNN, Woz defendió primero a Apple del jardín amurallado que tiene, ya que según él protege a los usuarios mucho más que otras compañías, y ahí aprovechó de darle con todo a las compañías de redes sociales.

Leer más
Así se ve y así será la app de fotos de TikTok que rivalizará con Instagram
asi se ve sera tiktok fotos rivalizara instagram antoine beauvillain zy naksfh1k unsplash

Una revisión al código fuente de un APK de TikTok por un desarrollador bloguero de la india, descubrió que la aplicación nacida en China quiere seguir compitiendo palmo a palmo con Instagram, ya que está trabajando en TikTok Fotos.

AssembleDebug, el usuario detrás de este hallazgo, publicó pantallazos del código para confirmar los planes de TikTok:

Leer más