menú

Ciudad de Mexico

24°C
Few clouds

miércoles 27 de noviembre de 2024

>
>
>
>
>
Hallan vulnerabilidad en TikTok que permite secuestro de cuentas

Hallan vulnerabilidad en TikTok que permite secuestro de cuentas

Microsoft ha descubierto una vulnerabilidad en TikTok que pudo haber dado acceso a los ciberdelincuentes al sistema y así comprometer y secuestrar las cuentas de los usuarios.

Excelsior

Microsoft ha descubierto una vulnerabilidad en la versión para Android de la aplicación TikTok, un fallo que pudo haber dado acceso a los ciberdelincuentes al sistema y así comprometer y secuestrar las cuentas de los usuarios.

La compañía de Redmond ha explicado en su blog que comunicó este error de seguridad a TikTok en febrero y que la plataforma «respondió rápidamente» lanzando una solución para abordar la vulnerabilidad informada.

Asimismo, ha subrayado que no tiene registro de que nadie se haya aprovechado de esta vulnerabilidad para cometer ataques contra los usuarios de TikTok y que la haya explotado a su favor.

En primer lugar, la compañía tecnológica ha recordado que TikTok dispone de dos versiones de la aplicación, una para el este y sudeste de Asia y otra para el resto de países. Al realizar una evaluación de vulnerabilidades, comprobó que el problema afectaba a ambas versiones.

Concretamente, este error, que fue registrado con la denominación CVE-2022-28799, permitía a los atacantes omitir la verificación de enlace profundo (‘deeplink’) de la aplicación de contenido.

Gracias a esto, los ciberdelincuentes podrían haber forzado a la red social a cargar una URL en el componente WebView de la aplicación, para poder así visualizar páginas web internas.

Microsoft ha subrayado que, como WebView está vinculado a los puentes de JavaScript, esto habría otorgado a los actores maliciosos hasta 70 formas distintas de acceder a la información de sus posibles víctimas.

La falla les permitía, incluso, recuperar los tokens de autentificación del usuario a través de una solicitud a un servidor controlado y, posteriormente, registrando las ‘cookies’ de rastreo de información.

Para determinar la gravedad de la vulnerabilidad, los investigadores de Microsoft probaron a enviar un enlace malicioso a un agente externo. Una vez hecho clic en esta URL, el link otorgaba estos tokens de los servidores que la plataforma TikTok pide a sus usuarios para verificar su identidad y acceder a sus correspondientes perfiles.

El grupo ha señalado que cualquier atacante pudo apoyarse en esta vulnerabilidad de la ‘app’ para secuestrar una cuenta sin el conocimiento de su usuario únicamente invitándole a clicar en uno de estos enlaces maliciosos.

Más Noticias

Barry Keoghan será Ringo Starr en nuevas películas sobre The Beatles
El propio baterista fue el encargado de confirmar la noticia El legendario baterista Ringo Starr afirmó al programa Entertainment Tonight que Barry Keoghan lo interpretará en las películas...
El secreto para evitar que los gatos se estresen durante una mudanza; ten en cuenta estas medidas
Moverse de un lugar a otro no sólo pone nervioso a las personas, sin también a sus mascotas Mudarse de casa es un proceso complejo,...
México tiene el 80% de probabilidad de ganar la guerra de aranceles contra Trump, asegura Ebrard
Marcelo Ebrard explicó que México tiene el 80 por ciento de probabilidad de ganar la guerra de aranceles contra Trump, ya que Estados Unidos necesita...

Relacionados

Trump nombra a Keith Kellogg encargado para poner fin a la guerra en Ucrania; tiene propuesta para terminar el conflicto
Fue jefe de gabinete del Consejo de Seguridad Nacional de...
Sebastián Yatra hace su debut en Broadway como Billy Flynn en "Chicago"
El cantante colombiano se incorporó al elenco esta semana Sebastián...
Científicos descubren la planta ideal para combatir el cambio climático en los océanos; elimina el CO2
Este descubrimiento podría ser una pieza clave en el rompecabezas...
Viven en Saltillo Concierto a Ciegas
Promueve DIF Municipal la empatía con personas ciegas Saltillo, Coahuila...
Inaugura Alcalde 3 nuevas canchas en parque R. González; continúa transformando Saltillo
35 millones de pesos se han invertido en rehabilitación y...
Así cantaba Camilín, el hijo de Camilo Sesto que ha perdido los dientes por las dr*gas
Camilo Blanes, que recién cumplió 41 años, lleva más de...

Suscríbete

Inscribete a todas nuestras noticias y avisos.