menú

sábado 13 de junio de 2026

>
>
>
>
>
Hallan vulnerabilidad en TikTok que permite secuestro de cuentas

Hallan vulnerabilidad en TikTok que permite secuestro de cuentas

Microsoft ha descubierto una vulnerabilidad en TikTok que pudo haber dado acceso a los ciberdelincuentes al sistema y así comprometer y secuestrar las cuentas de los usuarios.

Excelsior

Microsoft ha descubierto una vulnerabilidad en la versión para Android de la aplicación TikTok, un fallo que pudo haber dado acceso a los ciberdelincuentes al sistema y así comprometer y secuestrar las cuentas de los usuarios.

La compañía de Redmond ha explicado en su blog que comunicó este error de seguridad a TikTok en febrero y que la plataforma «respondió rápidamente» lanzando una solución para abordar la vulnerabilidad informada.

Asimismo, ha subrayado que no tiene registro de que nadie se haya aprovechado de esta vulnerabilidad para cometer ataques contra los usuarios de TikTok y que la haya explotado a su favor.

En primer lugar, la compañía tecnológica ha recordado que TikTok dispone de dos versiones de la aplicación, una para el este y sudeste de Asia y otra para el resto de países. Al realizar una evaluación de vulnerabilidades, comprobó que el problema afectaba a ambas versiones.

Concretamente, este error, que fue registrado con la denominación CVE-2022-28799, permitía a los atacantes omitir la verificación de enlace profundo (‘deeplink’) de la aplicación de contenido.

Gracias a esto, los ciberdelincuentes podrían haber forzado a la red social a cargar una URL en el componente WebView de la aplicación, para poder así visualizar páginas web internas.

Microsoft ha subrayado que, como WebView está vinculado a los puentes de JavaScript, esto habría otorgado a los actores maliciosos hasta 70 formas distintas de acceder a la información de sus posibles víctimas.

La falla les permitía, incluso, recuperar los tokens de autentificación del usuario a través de una solicitud a un servidor controlado y, posteriormente, registrando las ‘cookies’ de rastreo de información.

Para determinar la gravedad de la vulnerabilidad, los investigadores de Microsoft probaron a enviar un enlace malicioso a un agente externo. Una vez hecho clic en esta URL, el link otorgaba estos tokens de los servidores que la plataforma TikTok pide a sus usuarios para verificar su identidad y acceder a sus correspondientes perfiles.

El grupo ha señalado que cualquier atacante pudo apoyarse en esta vulnerabilidad de la ‘app’ para secuestrar una cuenta sin el conocimiento de su usuario únicamente invitándole a clicar en uno de estos enlaces maliciosos.

Más Noticias

Cuatro exgobernadores que fueron vinculados con el narco
De Quintana Roo a Tamaulipas, cuatro exgobernadores han sido objeto de investigaciones y señalamientos por presuntos nexos con el narcotráfico en México. Estos son los...
Colectivos de buscadoras acusan estigamtización y criminalización del gobierno de Sheinbaum por movilizaciones durante el Mundial
Las familias rechazaron que hubiera «intenciones ajenas» por la llegada de familias de Jalisco a la Ciudad de México, después de que la Secretaría de...
Tres adolescentes van a buscar trabajo, no regresan y una fosa en Tecate abre la peor sospecha para sus familias
Jeremy Alexander Robinson Cañedo, de 15 años, Édgar Jovani Pelayo Ceniceros y Brian Samuel Jiménez Hernández, ambos de 16 años. fueron vistos por última vez...

Relacionados

¡Es la mejor! Andrea Becerra gana oro y lidera cosecha de cinco medallas para México en la Copa del Mundo de tiro con arco en Turquía
Becerra ratificó que es la número 1 del ranking de...
Trump anuncia que este domingo firmará el acuerdo de paz con Irán
El mandatario escribió en su red social que esta medida...
Demócratas acusan a Trump de intentar influir en la segunda vuelta de la elección presidencial en Colombia
Los congresistas acusaron que el republicano intenta incidir directamente en...
Roban a la selección de Inglaterra en EU; los dejan sin tacos ni balones
Vehículos que trasladaban el equipo de los Tres Leones de...
Influencer surcoreana denuncia discriminación durante partido en Guadalajara; desata polémica en redes
El señalado, identificado por usuarios, ocupa la presidencia de una...
Trump ‘presume’ acuerdo de paz inminente con Irán, pero Teherán responde: ‘No será mañana’
Mientras Pakistán y Donald Trump hablan de una firma inminente,...

Suscríbete

Inscribete a todas nuestras noticias y avisos.