Skip to main content
  1. Home
  2. Redes sociales
  3. Noticias
  4. Tendencias
  5. News

TikTok promete medidas tras destaparse vulnerabilidades

Add as a preferred source on Google
TikTok promete medidas tras destaparse vulnerabilidades
Dean Moriarty/ Pixabay

Conexiones más seguras para todos sus usuarios está implementando la red social TikTok luego de que un par de desarrolladores descubrieran una vulnerabilidad de seguridad que permitiría a los piratas informáticos intercambiar videos falsos en un feed.

La aplicación de videos cortos creada por la china ByteDance fue transgredida aprovechándose de conexiones HTTP básicas sin cifrar en algunas regiones, con lo que ciberdelincuentes distribuyeron contenido falso.

Recommended Videos

“Los desarrolladores de software Tommy Mysk y Talal Haj Bakry descubrieron que esta brecha de seguridad les facilitó la inserción de sus propios videos en las fuentes de TikTok durante la conexión”, informó Digital Trends.

Un portavoz de la empresa dijo al mismo medio que «TikTok prioriza la seguridad de los datos del usuario y ya usa HTTPS en varias regiones, mientras trabajamos para incorporarlo en todos los mercados donde operamos».

Al menos en Estados Unidos, la red social ya usa HTTPS. Eso significa, al menos en teoría, que nadie puede acceder a los contenidos que se transmiten entre el teléfono del usuario y la base de datos de TikTok.

Los desarrolladores que encontraron la vulnerabilidad pudieron hacer que los videos que mostraban afirmaciones falsas sobre el coronavirus aparecieran en el feed de una persona. Además, pudieron hacerse pasar por otros usuarios, añadió Digital Trends.

El procedimiento es relativamente fácil, debido a que el servidor al que acceden los desarrolladores no está encriptado. Así, se crea un servidor falso que actúa de la misma manera que TikTok y se engaña al teléfono.

«Usar HTTP es peligroso y debería considerarse un delito cibernético. Esta es la razón por la cual nuestra industria introdujo (el protocolo) HTTPS, en que la ‘S’ significa seguridad. Hace exactamente lo que hace HTTP pero la comunicación está encriptada. Es difícil, muy difícil, hacerse pasar por servidores», explicó el desarrollador de software Tommy Mysk.

El experto aseguró que podía engañar a una red wifi o una base de datos para redirigir a su falso servidor TikTok, pero que el sistema lo haría volver al servidor real una vez que el usuario abandonara la red.

Este hecho, aparentemente anecdótico, podría ser muy grave si los piratas informáticos llegaran a una red grande, como un proveedor de servicios celulares o de internet. Si un gobierno controla la red, el régimen podría usar este método para borrar básicamente videos de TikTok, alertaron los desarrolladores.

Producto de la pandemia de coronavirus, la red social se ha asociado con la Organización Mundial de la Salud (OMS) para evitar la propagación de noticias falsas. En enero de 2020, TikTok modificó sus directrices, anunciado que eliminaría de la plataforma todo contenido «engañoso».

Juan José Castillo
Former Digital Trends Contributor
Juan José se ha desempeñado por cerca de dos décadas como periodista en medios de comunicación e instituciones públicas…
WhatsApp ahora te permite dejar un mensaje tras llamadas perdidas
WhatsApp

WhatsApp ha anunciado un montón de nuevas funciones justo a tiempo para la temporada navideña, y la incorporación más destacada es algo que la compañía considera que "hará que los mensajes de voz sean cosa del pasado." En realidad, funciona de forma similar a los mensajes de voz tradicionales, con la comodidad añadida de dejar un mensaje de vídeo tras una videollamada perdida.

En una entrada de blog, WhatsApp explica que ahora los usuarios pueden dejar un mensaje de voz o vídeo tras llamadas perdidas, dependiendo del tipo de llamada. Los usuarios que reciben pueden escuchar estos mensajes más adelante con solo un toque. Además de la nueva función de buzón de voz, WhatsApp está añadiendo soporte para reacciones en los chats de voz y una función de foco para llamadas grupales que prioriza al altavoz para ayudar a otros a seguirlo fácilmente.

Read more
Waze comienza a probar indicadores de semáforo
Electronics, Mobile Phone, Phone

Parece que Waze por fin está dando pequeños pasos para poner semáforos en su mapa, una función que los usuarios llevaban pidiendo a gritos, especialmente desde que su rival Google Maps la tiene desde 2022. Aunque esta actualización es actualmente muy limitada y aún no está ampliamente disponible, supone un cambio real para la aplicación de navegación, que normalmente se ha preocupado más por las alertas en tiempo real de los conductores que por los detalles estáticos del mapa.

Semáforos entran silenciosamente en los mapas de Waze

Read more
Facebook Messenger muere…al menos para la versión escritorio
Te contamos aquí cómo borrar mensajes en Facebook Messenger y superar la vergüenza.

A partir de hoy, 15 de diciembre de 2025, la aplicación de escritorio de Facebook Messenger para Windows y Mac dejó de estar disponible. Los usuarios que intentaban acceder encontraron que ya no pueden iniciar sesión, siendo redirigidos automáticamente hacia la versión web de Messenger o Facebook.com, dependiendo de su situación específica.

La aplicación nativa, que fue lanzada inicialmente en 2020 durante el comienzo de la pandemia de COVID-19, nunca logró competir efectivamente contra alternativas empresariales como Zoom. Carecía de capacidad para manejar múltiples participantes en videollamadas, no ofrecía compartir pantalla, e impedía compartir URLs fácilmente—limitaciones críticas en una era donde el trabajo remoto requería herramientas robustas de comunicación.

Read more