Minuto a Minuto

Nacional Secuestran a presidente de la Central de Abastos en Sinaloa
En videos de seguridad aparece la hija de José Pimentel Moncada, presidente de la Central, junto a otros dos sujetos al momento de su desaparición
Internacional Irán permitirá el paso de “varios” petroleros iraquíes por el estrecho de Ormuz
Irak pidió revisar las relaciones con Irán para resolver problemas en el transporte de petróleo por la falta de una naviera nacional
Internacional El papa alerta contra la idolatría política que se dice libre pero “es esclava del poder”
El papa León XIV alertó este sábado contra “la idolatría” que echa a perder aquellos proyectos políticos y económicos que se presentan bajo el pabellón de la libertad, pero que en realidad terminan siendo “esclavos de los ídolos y del poder”, durante su visita a la República de San Marino. El pontífice llegó a la … Continued
Internacional El terremoto de Indonesia deja 87 muertos y más de 150 mil desplazados una semana después
Casi 150 mil 576 personas han sido evacuadas, mientras aumentan las víctimas y los daños en viviendas y edificios tras el sismo en Indonesia
Internacional Muere turista francés tras quedar varado bajo 47 grados en el Valle de la Muerte en EE.UU.
Pierre Michel Formosa, de 68 años, y otro ciudadano francés quedaron atrapados en el barro mientras transitaban por una carretera de Death Valley, California
Falla de seguridad en TikTok permitía manipular datos de usuarios
Foto de Facebook

TikTok, aplicación móvil más descargada en el mundo solo por detrás de WhatsApp y Messenger, registró una grave falla de seguridad que permitía a los cibercriminales manipular los datos de los usuarios.

La brecha de seguridad fue detectada por la empresa de ciberseguridad Check Point Research y ya ha sido solucionada por los desarrolladores de la aplicación, con lo que los más de un billón de usuarios en más de 150 países ya pueden hacer uso normal del servicio.

Para descargar TikTok, un nuevo usuario recibe un enlace de descarga a través de un SMS; tras esto, debe introducir su número de teléfono.

Los expertos de Check Point descubrieron que un atacante podía suplantar la identidad de la aplicación y enviar un SMS falso con un enlace malicioso: cuando el usuario lo abría, permitía al cibercriminal acceder a su cuenta de TikTok y manipular su contenido.

Con ello, los cibercriminales podían manipular datos (añadir/eliminar vídeos), cambiar la configuración de los videos de privado a público y acceder y extraer datos personales (nombre completo, dirección de correo electrónico, cumpleaños, etc.) guardada en estas cuentas.

Desde TikTok, Luke Deshotels, del equipo de seguridad, señaló, por su parte, que la aplicación “se compromete a proteger los datos de los usuarios“.

Deshotels indicó que “al igual que muchas organizaciones, animamos a los investigadores de seguridad a que nos revelen de manera privada las vulnerabilidades de día cero. Antes de la divulgación pública, CheckPoint estuvo de acuerdo en que todos los problemas reportados fueron parcheados en la última versión de nuestra aplicación”.

Por eso, esperó que “esta resolución exitosa favorecerá la futura colaboración con investigadores de seguridad“.

TikTok es una de las aplicaciones que más rápido ha crecido en los últimos tiempos especialmente entre los jóvenes.

La red social ha logrado su éxito custodiando videos privados de los usuarios y de sus seres queridos (que pueden tener contenido muy sensible), una aplicación que, sin embargo, entraña muchos riesgos, advirtió Check Point.

Esta misma semana, el Ejército de los Estados Unidos prohibió su uso a sus soldados ya que consideraban esta aplicación como una “ciberamenaza“, recordó la empresa de ciberseguridad.

Con información de EFE