Fallo de seguridad en TikTok permitía manipular los datos del usuario

Publicado el

spot_img

(EFE) TikTok, la aplicación móvil más descargada en el mundo solo por detrás de WhatsApp y Messenger, ha tenido un grave fallo de seguridad que permitía a los cibercriminales manipular los datos de los usuarios de la red social china.

La brecha de seguridad fue detectada por la empresa de ciberseguridad Check Point Research y ya ha sido solucionada por los desarrolladores de la aplicación, con lo que los usuarios de TikTok (más de un billón en más de 150 países) ya pueden hacer uso normal del servicio, informa Check Point en un comunicado.

Para descargar TikTok, un nuevo usuario recibe un enlace de descarga a través de un SMS; tras esto, debe introducir su número de teléfono.

Los expertos de Check Point descubrieron que un atacante podía suplantar la identidad de la aplicación y enviar un SMS falso con un enlace malicioso: cuando el usuario lo abría, permitía al cibercriminal acceder a su cuenta de TikTok y manipular su contenido.

Con ello, los cibercriminales podían manipular datos (añadir/eliminar vídeos), cambiar la configuración de los vídeos de privado a público y acceder y extraer datos personales (nombre completo, dirección de correo electrónico, cumpleaños, etc.) guardada en estas cuentas.

TikTok es una de las aplicaciones que más rápido ha crecido en los últimos tiempos especialmente entre los jóvenes.

La red social ha logrado su éxito custodiando videos privados de los usuarios y de sus seres queridos (que pueden tener contenido muy sensible), una aplicación que, sin embargo, entraña muchos riesgos, advierte el comunicado.

Esta misma semana, el Ejército de los Estados Unidos ha prohibido su uso a sus soldados ya que consideraban esta aplicación como una “ciberamenaza”, recuerda la nota de Check Point.

“Las brechas de seguridad en datos se están convirtiendo en una epidemia, y nuestra última investigación demuestra que las aplicaciones más populares siguen estando en riesgo”, advierte Oded Vanunu, jefe de Investigación de Vulnerabilidad de Productos de Check Point.

“Las aplicaciones de redes sociales son muy susceptibles, ya que proporcionan una buena fuente de datos privados y abren una puerta de ataque. Los cibercriminales están invirtiendo grandes cantidades de dinero y dedicando muchos esfuerzos para penetrar en aplicaciones tan masivas. Sin embargo, la mayoría de los usuarios suponen que están protegidos por la aplicación que están utilizando”, concluye.EFE

En Portada

Procuraduría recaudó RD$445 MM por papel de buena conducta en 2025

El incremento de 200 pesos en el costo del certificado de No antecedentes penales,...

Serie del Caribe: Tetelo Vargas, 76 años de primer hit de dominicano

Jalisco con sus Charros inicia ante República Dominicana este domingo la edición 68 de...

Presidenta de Venezuela anuncia cierre de temida cárcel del Helicoide

La presidenta interina de Venezuela, Delcy Rodríguez, anunció el viernes una amnistía general y...

“Tenía miedo, pero creí en mí”: Angélica, la joven que convirtió su sueño de bailar en inspiración para decenas de niñas

Este artículo fue publicado originalmente en El Día. Santo Domingo.- La capacidad de soñar incluso...

Noticias Relacionadas

Cómo ganar dinero con lo que ya tienes: el 53% de los españoles acumula hasta 1.000 euros sin saberlo

Enero suele ser uno de los meses más complicados dentro de la economía familiar,...

Hackeo a Endesa: el autor asegura que ha publicado datos de 300.000 clientes y que solo son «una muestra»

Endesa confirmó a mediados de enero un incidente de seguridad en el que un...

Hackeo a Endesa: el autor asegura que ha publicado datos de 300.000 clientes y que solo son «una muestra»

Endesa confirmó a mediados de enero un incidente de seguridad en el que un...