Keloke809 | Tu Súper Web
    Facebook Twitter Instagram
    viernes, abril 24
    • About
    • Contacto
    Facebook Twitter Instagram Vimeo
    Facebook Twitter Instagram Vimeo
    Keloke809 | Tu Súper Web
    Subscribe Login
    • Inicio
    • Noticias
    • Espectaculos
    • Eventos
    • Deportes
    • Curiosidades
    • Tecnologia
    • Videos
    • Contacto
    Keloke809 | Tu Súper Web
    Home»Tecnologia»Microsoft detecta una vulnerabilidad en TikTok que comprometía a usuarios
    Tecnologia

    Microsoft detecta una vulnerabilidad en TikTok que comprometía a usuarios

    SuperTonyBy SuperTony05/09/2022No hay comentarios2 Mins Read
    Facebook Twitter Pinterest LinkedIn Tumblr WhatsApp VKontakte Email

    Microsoft ha descubierto una vulnerabilidad en la versión para Android de la aplicación TikTok, un fallo que pudo haber dado acceso a los ciberdelincuentes al sistema y así comprometer y secuestrar las cuentas de los usuarios.

    La compañía de Redmond ha explicado en su blog que comunicó este error de seguridad a TikTok en febrero y que la plataforma «respondió rápidamente» lanzando una solución para abordar la vulnerabilidad informada.

    Asimismo, ha subrayado que no tiene registro de que nadie se haya aprovechado de esta vulnerabilidad para cometer ataques contra los usuarios de TikTok y que la haya explotado a su favor.

    En primer lugar, la compañía tecnológica ha recordado que TikTok dispone de dos versiones de la aplicación, una para el este y sudeste de Asia y otra para el resto de países. Al realizar una evaluación de vulnerabilidades, comprobó que el problema afectaba a ambas versiones.

    Concretamente, este error, que fue registrado con la denominación CVE-2022-28799, permitía a los atacantes omitir la verificación de enlace profundo (’deeplink’) de la aplicación de contenido.

    Gracias a esto, los ciberdelincuentes podrían haber forzado a la red social a cargar una URL en el componente WebView de la aplicación, para poder así visualizar páginas web internas.

    Microsoft ha subrayado que, como WebView está vinculado a los puentes de JavaScript, esto habría otorgado a los actores maliciosos hasta 70 formas distintas de acceder a la información de sus posibles víctimas.

    La falla les permitía, incluso, recuperar los tokens de autentificación del usuario a través de una solicitud a un servidor controlado y, posteriormente, registrando las ‘cookies’ de rastreo de información.

    Para determinar la gravedad de la vulnerabilidad, los investigadores de Microsoft probaron a enviar un enlace malicioso a un agente externo. Una vez hecho clic en esta URL, el link otorgaba estos tokens de los servidores que la plataforma TikTok pide a sus usuarios para verificar su identidad y acceder a sus correspondientes perfiles.

    El grupo ha señalado que cualquier atacante pudo apoyarse en esta vulnerabilidad de la ‘app’ para secuestrar una cuenta sin el conocimiento de su usuario únicamente invitándole a clicar en uno de estos enlaces maliciosos.

    diariodigital.com.do

    Comparte esto:

    • Compartir en X (Se abre en una ventana nueva) X
    • Comparte en Facebook (Se abre en una ventana nueva) Facebook
    • Compartir en WhatsApp (Se abre en una ventana nueva) WhatsApp
    • Enviar un enlace a un amigo por correo electrónico (Se abre en una ventana nueva) Correo electrónico
    Share. Facebook Twitter Pinterest LinkedIn Tumblr WhatsApp Email
    Previous ArticleIdentifican plataforma falsa que estafaba a clientes para hallar apartamentos a bajo precio
    Next Article Suben a 46 los muertos tras terremoto de 6.8 en China
    SuperTony
    • Website
    • Facebook
    • Twitter
    • LinkedIn

    Soy Tony Olivares, nacido en Bonao, Republica Dominicana, Disenador Grafico, Forografo, Bloguero y experto en redes. Facebook: Tony Olivares Cabrera Instagram y Twitter: @supertonyklk @dkeloke809 YouTube: Tony Olivares

    Related Posts

    Tim Cook dejará de ser director ejecutivo de Apple el próximo septiembre

    21/04/2026

    Indonesia prohíbe el uso de redes sociales a menores de 16 años

    28/03/2026

    Nace Datafly: Conectividad inteligente para el viajero moderno

    05/03/2026

    Instagram informará a los padres si su hijo busca términos relacionados con el suicidio

    26/02/2026

    Deja un comentarioCancelar respuesta

    Flickr Photos
    Pruebas físicas Bomberos
    Gänsesäger
    chrome_JW7I1hz0KQ
    FiveM_b2802_GTAProcess_jpsh74TXsu
    JV vs. Cannon Falls 4/21/2026
    Timanfaya, Lanzarote
    Bugatti spare wheel.
    file
    National Express, BV75GKE (Chalfont Coaches)
    Buscar.
    klawssbygenn
    Tony Ranch RD
    LAHORADELBOCHINCHETVSHOW
    JUAN ADRIAN
    Disponible!!
    Tony Ranch RD
    JUAN ADRIAN
    klawssbygenn
    Copyright Keloke809.com © 2021. Designed by William Pichardo

    Type above and press Enter to search. Press Esc to cancel.

    Sign In or Register

    Welcome Back!

    Login to your account below.

    Lost password?