Skip to main content

TikTok ofrece a los hackers 70 formas de robar tu información

Después de las pruebas internas, Microsoft descubrió un exploit en la versión Android de TikTok que podría haber dado a los atacantes acceso a grandes cantidades de datos personales con un solo clic.

La vulnerabilidad ya ha sido corregida, y no parece que nadie se haya visto afectado por el exploit. Los atacantes podrían haber utilizado esta vulnerabilidad para acceder a los perfiles de usuario, lo que permite a las fuerzas externas publicitar videos privados, enviar mensajes e incluso cargar videos.

TikTok
Mel Almanza / Digital Trends

El exploit aprovechó la forma en que TikTok maneja el código WebView al omitir la verificación de enlaces profundos. Cuando un usuario de TikTok selecciona un enlace profundo afectado, la URL podría acceder a los puentes de JavaScript que otorgaron a los atacantes funcionalidad en la cuenta. Los puentes de JavaScript continúan representando un riesgo de seguridad en una variedad de aplicaciones, y Microsoft, en una publicación de blog, enfatizó cómo «… la colaboración dentro de la comunidad de seguridad es necesaria para mejorar las defensas del ecosistema digital en general».

El exploit podría haber afectado a más de 1.500 millones de instalaciones de TikTok de Google Play Store.

La vulnerabilidad es en realidad una combinación de varios problemas que, cuando se combinan, podrían dar a los atacantes acceso a estas cuentas. Microsoft detalla todos sus hallazgos y cómo descubrió el exploit en su publicación de blog en profundidad.

Cuando Microsoft notificó al equipo de seguridad de TikTok del problema, «respondieron lanzando una solución para abordar la vulnerabilidad reportada, ahora identificada como CVE-2022-28799, y los usuarios pueden consultar la entrada CVE para obtener más información. Elogiamos la resolución eficiente y profesional del equipo de seguridad de TikTok».

La noticia de este exploit viene inmediatamente después de los frecuentes informes de la excesiva recopilación de datos de TikTok. Con suerte, este parche rápido refleja la seriedad con la que la compañía toma los datos y la privacidad de los usuarios. Microsoft y TikTok recomiendan que verifique dos veces para asegurarse de que está en la última versión de la aplicación para evitar cualquier problema.

Recomendaciones del editor

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
5 funciones de TikTok que tal vez no estás aprovechando
funciones tik tok desconocidas

La plataforma de videos cortos continúa reinando las listas de aplicaciones móviles más populares, tanto así que su base alcanza alrededor de los 1,000 millones de usuarios. ¿Y te has atrevido a ir más allá de los clips en la sección Para ti? Por eso es que vale la pena detenerse en aquellas funciones de TikTok que tal vez no estás aprovechando del todo.

Esta selección habla de temas que tienen que ver con cómo despejar la pantalla principal, cómo reiniciar el apartado Para ti y dónde encontrar los clips favoritos, entre otros. Sin más preámbulos, revisémoslos.
Funciones de TikTok que debes conocer
Pantalla despejada

Leer más
Steve Wozniak y la hipocresía por censurar TikTok: Google y Facebook hacen lo mismo
unicorn hunters steve wozniak sigue buscando apple

Una ácida crítica lanzó el siempre honesto y deslenguado co-fundador de Apple, Steve Wozniak, a la política de Estados Unidos que sigue luchando por la prohibición de TikTok en territorio americano.

En entrevista con CNN, Woz defendió primero a Apple del jardín amurallado que tiene, ya que según él protege a los usuarios mucho más que otras compañías, y ahí aprovechó de darle con todo a las compañías de redes sociales.

Leer más
Así se ve y así será la app de fotos de TikTok que rivalizará con Instagram
asi se ve sera tiktok fotos rivalizara instagram antoine beauvillain zy naksfh1k unsplash

Una revisión al código fuente de un APK de TikTok por un desarrollador bloguero de la india, descubrió que la aplicación nacida en China quiere seguir compitiendo palmo a palmo con Instagram, ya que está trabajando en TikTok Fotos.

AssembleDebug, el usuario detrás de este hallazgo, publicó pantallazos del código para confirmar los planes de TikTok:

Leer más