Vulnerabilidad de TikTok expone datos sensibles de usuarios
La famosa red social ya cuenta con más de mil millones de usuarios en más de 150 países de todo el mundo
Según denunció una investigación de la empresa Check Point Research, la popular red social de entretenimiento china TikTok presentó una vulnerabilidad que permitiía acceder a datos de los usuarios como número de teléfono, nombre, foto de perfil, el avatar o incluso configuración de la cuenta.
- ¿Tiene marcapasos? Alertan que MagSafe de iPhone 12 puede interferirlos
- Huawei responde ante rumores de venta de su línea 'Mate' y 'P'
Según los expertos de Check Point, el cibercriminal podría crear una lista de dispositivos (IDs de dispositivos) que se utilizarán para consultar los servidores de TikTok, o crear una lista de tokens de sesión (cada token de sesión es válido durante 60 días) que se utilizarán para consultar los servidores de TikTok.
También podría utilizar la información para evitar el mecanismo de firma de mensajes HTTP de TikTok utilizando su propio servicio de firma ejecutado en segundo plano, o unir todos estos elementos para modificar las peticiones HTTP, reasignarlas y utilizar varios tokens de sesión e IDs de dispositivos para saltarse los mecanismos de protección de TikTok.
- SpaceX despliega carga récord de satélites
- Tras muerte de niña de 10 años por reto viral, Italia bloquea TikTok
Cabe destacar que la famosa red social ya cuenta con más de mil millones de usuarios en más de 150 países de todo el mundo, incluídos Colombia.