Tech507

Un fallo de seguridad en TikTok permitía manipular los datos del usuario

La red social logró su éxito custodiando videos privados de los usuarios y de sus seres queridos (que pueden tener contenido muy sensible), una aplicación que, sin embargo, entraña muchos riesgos, advierte el comunicado de Check Point.

TikTok, la aplicación móvil más descargada en el mundo solo por detrás de WhatsApp y Messenger, tenía un grave fallo de seguridad que permitía a los cibercriminales manipular los datos de los usuarios de la red social china.
 
LEA TAMBIÉN: Google anuncia que su asistente personal podrá leer páginas web en voz alta

La brecha de seguridad fue detectada por la empresa de ciberseguridad Check Point Research y ya fue solucionada por los desarrolladores de la aplicación, con lo que los usuarios de TikTok (más de un billón en más de 150 países) ya pueden hacer uso normal del servicio, informa Check Point en un comunicado. 

Para descargar TikTok, un nuevo usuario recibe un enlace de descarga a través de un SMS; tras esto, debe introducir su número de teléfono.

Los expertos de Check Point descubrieron que un atacante podía suplantar la identidad de la aplicación y enviar un SMS falso con un enlace malicioso: cuando el usuario lo abría, permitía al cibercriminal acceder a su cuenta de TikTok y manipular su contenido.

Con ello, los cibercriminales podían manipular datos (añadir/eliminar vídeos), cambiar la configuración de los vídeos de privado a público y acceder y extraer datos personales (nombre completo, dirección de correo electrónico, cumpleaños, etc.) guardada en estas cuentas.

Desde TikTok, Luke Deshotels, del equipo de seguridad, señaló, por su parte, que la aplicación "se compromete a proteger los datos de los usuarios".

Deshotels indicó que, "al igual que muchas organizaciones, animamos a los investigadores de seguridad a que nos revelen de manera privada las vulnerabilidades de día cero. Antes de la divulgación pública, CheckPoint estuvo de acuerdo en que todos los problemas reportados fueron parcheados en la última versión de nuestra aplicación".

Por eso, esperó que "esta resolución exitosa favorecerá la futura colaboración con investigadores de seguridad".

TikTok es una de las aplicaciones que más rápido ha crecido en los últimos tiempos especialmente entre los jóvenes.

La red social logró su éxito custodiando videos privados de los usuarios y de sus seres queridos (que pueden tener contenido muy sensible), una aplicación que, sin embargo, entraña muchos riesgos, advierte el comunicado de Check Point.

Esta misma semana, el Ejército de los Estados Unidos prohibió su uso a sus soldados ya que consideraban esta aplicación como una "ciberamenaza", recuerda la nota de la empresa de seguridad.

"Las brechas de seguridad en datos se están convirtiendo en una epidemia, y nuestra última investigación demuestra que las aplicaciones más populares siguen estando en riesgo", adviertió Oded Vanunu, jefe de Investigación de Vulnerabilidad de Productos de Check Point.

"Las aplicaciones de redes sociales son muy susceptibles, ya que proporcionan una buena fuente de datos privados y abren una puerta de ataque. Los cibercriminales están invirtiendo grandes cantidades de dinero y dedicando muchos esfuerzos para penetrar en aplicaciones tan masivas. Sin embargo, la mayoría de los usuarios suponen que están protegidos por la aplicación que están utilizando", concluyó.
 

Etiquetas
Más Noticias

Nacional “Placas 2026 ya ruedan: empieza distribución nacional

Nacional Firman acuerdo para frenar VIH, tuberculosis y malaria en rutas migratorias

Mundo ¡Aprieten duro! Petróleo de Texas cierra por encima de los 100 dólares

Nacional Balacera deja 10 heridos cerca de subestación policial en Veracruz

Show Antonio Banderas: Semana Santa es solidaridad, no lujos ni aparentar ser buenos

Nacional Panamá se asfixia entre el calor extremo y el fantasma de "El Niño"

Sucesos Aduanas retiene medicamentos, cigarrillos y fuegos artificiales sin documentos

Nacional Inicia la demolición de unos 30 locales en la Rotonda de Arraiján

Sucesos Mandan a prisión a pelotero por batazo durante riña en estadio santeño

Nacional Virgen junto a tinaco desata furia vecinal en Boca la Caja

Sucesos Capturan en avenida Balboa a narco francés buscado desde 2018

Nacional Tecnología de poda mecanizada refuerza el mantenimiento de la red eléctrica

Sucesos Tres trabajadores portuarios capturados en Colón con paquetes de droga

Mundo La Guardia Revolucionaria de Irán confirma la muerte del alto comandante naval

Nacional Crisis en Oriente Medio impulsa en cerca de un 10 % el tránsito por el Canal

Nacional Acodeco: ¿Quejas por electricidad? Eso lo atiende ASEP

Show Comunidad LGBT abrirá las nominaciones para escoger al ganador del Huevo Rosa

Sucesos Hombre recibe 30 años de prisión por homicidio de niña a su cargo en Colón

Mundo Casa Blanca responde a España que no necesita su ayuda en la guerra de Irán

Show Farruko prepara otro show en Panamá y viene con bucas plenas

Nacional Sorprenden a dos ciudadanos comercializando fauna marina en Portobelo

Show Sasha Nikyta se defiende de haters que critican si tiene plata y carro

Sucesos Desarticulan red de abusadores sexuales de menores

Nacional ATTT: ¡Paren todo! Suspenden obras por Semana Santa

Mundo Tensión: España bloquea vuelos militares de Estados Unidos por ataques a Irán

Nacional Aclaran tras fuego en Río Abajo: bomberos no custodian estructuras

Mundo Estados Unidos reanuda oficialmente las operaciones de su Embajada en Venezuela

Show Yailin promete ayudar a una mujer presa tras su lío con dos armas

Nacional Dolor internacional: Panamá lamenta accidente de helicóptero

Nacional Operativo en talleres de ebanistería cerca del Parque Natural Portobelo