Skip to main content

TikTok promete medidas tras destaparse vulnerabilidades

TikTok promete medidas tras destaparse vulnerabilidades
Dean Moriarty/ Pixabay

Conexiones más seguras para todos sus usuarios está implementando la red social TikTok luego de que un par de desarrolladores descubrieran una vulnerabilidad de seguridad que permitiría a los piratas informáticos intercambiar videos falsos en un feed.

La aplicación de videos cortos creada por la china ByteDance fue transgredida aprovechándose de conexiones HTTP básicas sin cifrar en algunas regiones, con lo que ciberdelincuentes distribuyeron contenido falso.

“Los desarrolladores de software Tommy Mysk y Talal Haj Bakry descubrieron que esta brecha de seguridad les facilitó la inserción de sus propios videos en las fuentes de TikTok durante la conexión”, informó Digital Trends.

Un portavoz de la empresa dijo al mismo medio que «TikTok prioriza la seguridad de los datos del usuario y ya usa HTTPS en varias regiones, mientras trabajamos para incorporarlo en todos los mercados donde operamos».

Al menos en Estados Unidos, la red social ya usa HTTPS. Eso significa, al menos en teoría, que nadie puede acceder a los contenidos que se transmiten entre el teléfono del usuario y la base de datos de TikTok.

Los desarrolladores que encontraron la vulnerabilidad pudieron hacer que los videos que mostraban afirmaciones falsas sobre el coronavirus aparecieran en el feed de una persona. Además, pudieron hacerse pasar por otros usuarios, añadió Digital Trends.

El procedimiento es relativamente fácil, debido a que el servidor al que acceden los desarrolladores no está encriptado. Así, se crea un servidor falso que actúa de la misma manera que TikTok y se engaña al teléfono.

«Usar HTTP es peligroso y debería considerarse un delito cibernético. Esta es la razón por la cual nuestra industria introdujo (el protocolo) HTTPS, en que la ‘S’ significa seguridad. Hace exactamente lo que hace HTTP pero la comunicación está encriptada. Es difícil, muy difícil, hacerse pasar por servidores», explicó el desarrollador de software Tommy Mysk.

El experto aseguró que podía engañar a una red wifi o una base de datos para redirigir a su falso servidor TikTok, pero que el sistema lo haría volver al servidor real una vez que el usuario abandonara la red.

Este hecho, aparentemente anecdótico, podría ser muy grave si los piratas informáticos llegaran a una red grande, como un proveedor de servicios celulares o de internet. Si un gobierno controla la red, el régimen podría usar este método para borrar básicamente videos de TikTok, alertaron los desarrolladores.

Producto de la pandemia de coronavirus, la red social se ha asociado con la Organización Mundial de la Salud (OMS) para evitar la propagación de noticias falsas. En enero de 2020, TikTok modificó sus directrices, anunciado que eliminaría de la plataforma todo contenido «engañoso».

Recomendaciones del editor

Juan José Castillo
Ex escritor de Digital Trends en Español
Juan José se ha desempeñado por cerca de dos décadas como periodista en medios de comunicación e instituciones públicas…
TikTok 2023: los mejores videos y creadores del año
tiktok 2023 los mejores videos

Siguiendo con los resúmenes de lo mejor del año, TikTok lanzó sus mejores videos y creadores de contenido de 2023, para todo el globo.

"A lo largo del 2023, hemos visto a más de mil millones de personas en todo el mundo inspirarse, entretenerse y aprender unos de otros, y nuestra celebración "El Año en TikTok", ofrece una visión de algunos de los mejores momentos", dijo Adam Presser, Head de Operaciones de TikTok. "Agradecemos a nuestra comunidad global por otro año inolvidable apoyando a millones de pequeños negocios, defender causas importantes, capacitando a las marcas para conectar con nuevas audiencias y más. ¡Por seguir scrolleando juntos en 2024!
Los mejores videos 2023 TikTok
México

Leer más
Ahora en México podrás comprar entradas a conciertos en TikTok
tiktok ticketmaster compra entradas mexico

Hace unos meses que estaba activada la función en Estados Unidos para comprar entradas a espectáculos musicales en TikTok, luego de una asociación de la red social con Ticketmaster.
El lunes 4 de diciembre, TikTok anunció que la función ahora funcionará en el Reino Unido, Irlanda, Australia, Alemania, Francia, Canadá, México, Nueva Zelanda y varios otros mercados importantes. Eso significa que los artistas pueden promocionar los próximos espectáculos incrustando enlaces en sus videos para comprar boletos directamente dentro de la aplicación.
TikTok dice que cualquier persona que haya sido verificada como artista certificado en la plataforma puede usar la función, siempre que se encuentre en una de las regiones que participan en la asociación. Puede consultar la lista completa de países en el comunicado de prensa vinculado anteriormente.
TikTok dice que las pruebas iniciales en Estados Unidos han sido bastante exitosas para "artistas establecidos y emergentes". Los videos que utilizan la función de venta de boletos, incluidos los de artistas como Niall Horan y Shania Twain, han atraído colectivamente más de 2.5 mil millones de visitas desde el lanzamiento de la versión beta en agosto pasado.

Leer más
Cómo revisar tu historial de reproducciones en TikTok
Cómo revisar tu historial de reproducciones en TikTok.

A veces, ves un video en las redes sociales que te hace muchísima gracias. Después, cuando quieres mostrárselo a alguien, no puedes encontrarlo. En Facebook, Instagram o incluso X (antes Twitter) puede resultar complicado volver a verlo, pero en TikTok resulta casi imposible.

¿Lo es? Quizá es todo más simple si sabes bien dónde buscar. Al igual que la mayoría de las redes sociales y demás plataformas, TikTok guarda todo tu historial de reproducciones, y la única diferencia es que no te lo muestra de la misma manera.  Aquí te contamos cómo revisar tu historial de reproducciones en TikTok.
Revisar los videos que te han gustado en TikTok

Leer más