Actualidad

"El Vítor" deja la micro, Adrián Uribe va a la política

Adrián Uribe anunció que incursionará en la política.

Leer más...

México

México suma 218 muertes por covid en lo que va de 2024

Indicó el Informe Semanal para la Vigilancia Epidemiológica.

Leer más...

Mundo

Rusia acusa a EU de reclutar presos mexicanos para combatir Ucrania

Es posible que tales criminales se unan a las filas de las fuerzas.

Leer más...

Falla en TikTok expone teléfono y configuración de usuarios

falla, tiktok, seguridad
Una vulnerabilidad crítica detectada en TikTok permitía el acceso a datos.

Una vulnerabilidad crítica detectada en la red social TikTok permitía el acceso a datos del usuario como el número de teléfono, el nombre, la foto de perfil, el avatar o incluso configuración del perfil, como han descubierto los investigadores de Check Point Research.

 

TikTok es una de las aplicaciones sociales más populares de la actualidad, con más de mil millones de usuarios en más de 150 países de todo el mundo. La vulnerabilidad identificada, en concreto, se encuentra en la función 'Encontrar amigos', como informan desde Check Point.

 

A través del fallo, un ciberdelincuente podía acceder a la información del perfil del usuario (número de teléfono, nombre, foto de perfil, avatar, identificaciones únicas y configuración del perfil) lo que permite crear una base de datos que posteriormente podría utilizarse para actividades maliciosas.

 

Según los expertos de Check Point, el cibercriminal podría crear una lista de dispositivos (IDs de dispositivos) que se utilizarán para consultar los servidores de TikTok, o crear una lista de tokens de sesión (cada token de sesión es válido durante 60 días) que se utilizarán para consultar los servidores de TikTok.

 

También podría utilizar la información para evitar el mecanismo de firma de mensajes HTTP de TikTok utilizando su propio servicio de firma ejecutado en segundo plano, o unir todos estos elementos para modificar las peticiones HTTP, reasignarlas y utilizar varios tokens de sesión e IDs de dispositivos para saltarse los mecanismos de protección de TikTok.

 

Check Point informa en un comunicado de que compartió su descubrimiento con ByteDance, empresa responsable de TikTok.

 

Con información de Europa Press.


 

Tags: seguridad,, Falla,

 Imprimir  Correo electrónico

Claim betting bonus with GBETTING

Lo más leído