Skip to main content

TikTok promete medidas tras destaparse vulnerabilidades

TikTok promete medidas tras destaparse vulnerabilidades
Dean Moriarty/ Pixabay

Conexiones más seguras para todos sus usuarios está implementando la red social TikTok luego de que un par de desarrolladores descubrieran una vulnerabilidad de seguridad que permitiría a los piratas informáticos intercambiar videos falsos en un feed.

La aplicación de videos cortos creada por la china ByteDance fue transgredida aprovechándose de conexiones HTTP básicas sin cifrar en algunas regiones, con lo que ciberdelincuentes distribuyeron contenido falso.

Recommended Videos

“Los desarrolladores de software Tommy Mysk y Talal Haj Bakry descubrieron que esta brecha de seguridad les facilitó la inserción de sus propios videos en las fuentes de TikTok durante la conexión”, informó Digital Trends.

Un portavoz de la empresa dijo al mismo medio que «TikTok prioriza la seguridad de los datos del usuario y ya usa HTTPS en varias regiones, mientras trabajamos para incorporarlo en todos los mercados donde operamos».

Al menos en Estados Unidos, la red social ya usa HTTPS. Eso significa, al menos en teoría, que nadie puede acceder a los contenidos que se transmiten entre el teléfono del usuario y la base de datos de TikTok.

Los desarrolladores que encontraron la vulnerabilidad pudieron hacer que los videos que mostraban afirmaciones falsas sobre el coronavirus aparecieran en el feed de una persona. Además, pudieron hacerse pasar por otros usuarios, añadió Digital Trends.

El procedimiento es relativamente fácil, debido a que el servidor al que acceden los desarrolladores no está encriptado. Así, se crea un servidor falso que actúa de la misma manera que TikTok y se engaña al teléfono.

«Usar HTTP es peligroso y debería considerarse un delito cibernético. Esta es la razón por la cual nuestra industria introdujo (el protocolo) HTTPS, en que la ‘S’ significa seguridad. Hace exactamente lo que hace HTTP pero la comunicación está encriptada. Es difícil, muy difícil, hacerse pasar por servidores», explicó el desarrollador de software Tommy Mysk.

El experto aseguró que podía engañar a una red wifi o una base de datos para redirigir a su falso servidor TikTok, pero que el sistema lo haría volver al servidor real una vez que el usuario abandonara la red.

Este hecho, aparentemente anecdótico, podría ser muy grave si los piratas informáticos llegaran a una red grande, como un proveedor de servicios celulares o de internet. Si un gobierno controla la red, el régimen podría usar este método para borrar básicamente videos de TikTok, alertaron los desarrolladores.

Producto de la pandemia de coronavirus, la red social se ha asociado con la Organización Mundial de la Salud (OMS) para evitar la propagación de noticias falsas. En enero de 2020, TikTok modificó sus directrices, anunciado que eliminaría de la plataforma todo contenido «engañoso».

Juan José Castillo
Ex escritor de Digital Trends en Español
Juan José se ha desempeñado por cerca de dos décadas como periodista en medios de comunicación e instituciones públicas…
El dueño de TikTok saca sus primeros auriculares
bytedance tiktok saca auriculares ola friend

El dueño de TikTok, la compañía china ByteDance, está incursionando en el hardware y este 10 de octubre presentó sus primeros auriculares, que llevan por nombre: Ola Friend.

Estos audífonos que se venderán en China, costarán $170 dólares, y  se vinculan con el asistente de IA generativa de la compañía, Doubao, que se puede activar con un comando de voz.

Leer más
TikTok Music nunca sonó bien y por eso muere para siempre
Cómo revisar tu historial de reproducciones en TikTok.

Si existe una aplicación paralela de ByteDance que tuvo corta vida y que no prendió en los países donde se implementó, esta fue TikTok Music.
ByteDance dijo que cerrará su servicio de transmisión de música similar a Spotify en noviembre.
"Lamentamos informarles que TikTok Music cerrará el 28 de noviembre de 2024", se lee en un aviso en el sitio web de TikTok Music. El servicio estaba disponible en Indonesia, Brasil, Australia, Singapur y México.
Los suscriptores pueden continuar usando el servicio hasta el 28 de noviembre, después de lo cual las renovaciones se cancelarán automáticamente, según el aviso. Los usuarios que quieran transferir sus listas de reproducción a otros servicios de streaming deberán hacerlo antes del 28 de octubre, y las solicitudes de reembolso deben enviarse antes del 28 de noviembre.
"Nuestra función Agregar a la aplicación de música ya ha permitido cientos de millones de pistas guardadas en listas de reproducción en servicios de transmisión de música asociados. Cerraremos TikTok Music a finales de noviembre para centrarnos en nuestro objetivo de promover el papel de TikTok en impulsar aún más la escucha de música y el valor en los servicios de transmisión de música, en beneficio de los artistas, compositores y la industria", dijo Ole Obermann, jefe global de Desarrollo de Negocios Musicales de TikTok, en un comunicado.
TikTok dijo que continuará asociándose con los servicios de transmisión de música en lugar de competir con ellos. En febrero, la compañía lanzó la función "Agregar a la música" en TikTok que permite a los usuarios agregar pistas directamente a una lista de reproducción en Apple Music, Amazon Music o Spotify.

Leer más
TikTok está añadiendo una nueva forma mágica para manejar el algoritmo
Cómo revisar tu historial de reproducciones en TikTok.

Uno de los grandes reclamos históricos que ha tenido TikTok de parte de los usuarios, es cómo el algoritmo les muestra el contenido en la aplicación, ya que a veces podría resultar inexplicable que solo te salgan videos de Mr Tartaria o de ¿Cuál es el acento de Latinoamérica que más detestas?.

Lo cierto es que ahora la aplicación está trabajando en una función más sofisticada para definir los parámetros de contenido.

Leer más