Skip to main content

TikTok promete medidas tras destaparse vulnerabilidades

TikTok promete medidas tras destaparse vulnerabilidades
Dean Moriarty/ Pixabay

Conexiones más seguras para todos sus usuarios está implementando la red social TikTok luego de que un par de desarrolladores descubrieran una vulnerabilidad de seguridad que permitiría a los piratas informáticos intercambiar videos falsos en un feed.

La aplicación de videos cortos creada por la china ByteDance fue transgredida aprovechándose de conexiones HTTP básicas sin cifrar en algunas regiones, con lo que ciberdelincuentes distribuyeron contenido falso.

“Los desarrolladores de software Tommy Mysk y Talal Haj Bakry descubrieron que esta brecha de seguridad les facilitó la inserción de sus propios videos en las fuentes de TikTok durante la conexión”, informó Digital Trends.

Un portavoz de la empresa dijo al mismo medio que «TikTok prioriza la seguridad de los datos del usuario y ya usa HTTPS en varias regiones, mientras trabajamos para incorporarlo en todos los mercados donde operamos».

Al menos en Estados Unidos, la red social ya usa HTTPS. Eso significa, al menos en teoría, que nadie puede acceder a los contenidos que se transmiten entre el teléfono del usuario y la base de datos de TikTok.

Los desarrolladores que encontraron la vulnerabilidad pudieron hacer que los videos que mostraban afirmaciones falsas sobre el coronavirus aparecieran en el feed de una persona. Además, pudieron hacerse pasar por otros usuarios, añadió Digital Trends.

El procedimiento es relativamente fácil, debido a que el servidor al que acceden los desarrolladores no está encriptado. Así, se crea un servidor falso que actúa de la misma manera que TikTok y se engaña al teléfono.

«Usar HTTP es peligroso y debería considerarse un delito cibernético. Esta es la razón por la cual nuestra industria introdujo (el protocolo) HTTPS, en que la ‘S’ significa seguridad. Hace exactamente lo que hace HTTP pero la comunicación está encriptada. Es difícil, muy difícil, hacerse pasar por servidores», explicó el desarrollador de software Tommy Mysk.

El experto aseguró que podía engañar a una red wifi o una base de datos para redirigir a su falso servidor TikTok, pero que el sistema lo haría volver al servidor real una vez que el usuario abandonara la red.

Este hecho, aparentemente anecdótico, podría ser muy grave si los piratas informáticos llegaran a una red grande, como un proveedor de servicios celulares o de internet. Si un gobierno controla la red, el régimen podría usar este método para borrar básicamente videos de TikTok, alertaron los desarrolladores.

Producto de la pandemia de coronavirus, la red social se ha asociado con la Organización Mundial de la Salud (OMS) para evitar la propagación de noticias falsas. En enero de 2020, TikTok modificó sus directrices, anunciado que eliminaría de la plataforma todo contenido «engañoso».

Juan José Castillo
Ex escritor de Digital Trends en Español
Juan José se ha desempeñado por cerca de dos décadas como periodista en medios de comunicación e instituciones públicas…
TikTok se acerca a su final en EE.UU. y los influencers lloran
tiktok prohibicion estados unidos influencers lloran markus winkler zm0mca86fqm unsplash

El final de TikTok en Estados Unidos se acerca a pasos agigantados, sobre todo luego de que el presidente estadounidense Joe Biden firmara un paquete de ayuda exterior que incluye un proyecto de ley que prohibiría TikTok si la empresa matriz ByteDance, con sede en China, no se deshace de la aplicación en el plazo de un año.

La compañía tiene nueve meses iniciales para llegar a un acuerdo, aunque el presidente podría extenderlo otros tres meses si ve progresos.
El portavoz de TikTok, Alex Haurek, dijo en un comunicado que la compañía planea impugnar la ley en los tribunales, lo que en última instancia podría extender el plazo si los tribunales retrasan la aplicación en espera de una resolución.
"A medida que continuamos desafiando esta prohibición inconstitucional, continuaremos invirtiendo e innovando para garantizar que TikTok siga siendo un espacio donde los estadounidenses de todos los ámbitos de la vida puedan venir de manera segura a compartir sus experiencias, encontrar alegría e inspirarse", dijo Haurek.

Leer más
5 ajustes que pueden mejorar tu experiencia en TikTok
Tiktoker

Si se pregunta cuál es la red social del momento, la respuesta casi automática es la de videos cortos de origen chino, que implementa nuevas funciones para mantener cautiva a su base de usuarios. En las siguientes líneas, te presentamos algunos ajustes que pueden mejorar tu experiencia en TikTok, como preferencias de contenido, verificación de dos pasos y bloqueo de cuentas.
1- Preferencias de contenido
Ciertos temas podrían parecerte no aptos para ti o para las personas con las que sueles ver videos. La opción que tienes es filtrar palabras clave, con lo que no verás clips que contengan esos términos en la descripción o en los stickers de los mismos, en las secciones Para ti y Siguiendo.

También es posible habilitar el modo restringido, que limita los contenidos que podrían ser inapropiados para algunos espectadores. Se puede activar o desactivar en cualquier momento.

Leer más
TikTok Notes ya es una realidad y está disponible
TikTok Notes

Veníamos contando que TikTok quería competir directamente con Instagram con una aplicación solamente para compartir fotos llamada TikTok Notes.

La plataforma este 17 de abril ya se hizo realidad, ya que está disponible en Google Play Store y Apple App Store.

Leer más