Falla en TikTok permite manipular videos de los usuarios

TikTok es una de las redes sociales del momento, sin duda una de las más populares entre los muy jóvenes pero, al parecer, no está libre de problemas de seguridad. Recientemente, dos desarrolladores de iOS recibieron una confirmación que, mediante un simple truco, engañó a la aplicación para conectarla a un servidor falso. Esta falla en TikTok fue posible porque la app utiliza el protocolo HTTP en lugar del protocolo HTTPS. El tráfico HTTP puede ser rastreado fácilmente e incluso alterado por actores maliciosos. De esta forma, es posible alterar los videos de cualquier canal y sustituirlos por otros.

Falla en TikTok permite manipular videos de los usuarios
Falla en TikTok permite manipular videos de los usuarios
Imagen vía Depositphotos

El uso de HTTP mejora el rendimiento de la transferencia de datos, pero la falta de cifrado pone en riesgo a los usuarios. Como se muestra en el video abajo, estos desarrolladores crearon videos que compartían información falsa relacionada con el coronavirus en varias cuentas populares y verificadas en la plataforma, incluida la Organización Mundial de la Salud, la Cruz Roja y la cuenta oficial de TikTok. Solo los usuarios conectados directamente al servidor del desarrollador han visto estos videos falsos, pero los atacantes podrían usar este sistema para dirigirse a una gran audiencia.

El problema parece ser con la aplicación de Android versión 15.7.4 y la aplicación de iOS versión 15.5.6. Para obtener más información, consulte el blog del desarrollador.

Origen: TikTok puede no ser tan seguro como crees

Etiquetado:

AltaDensidad.TV




Una nueva filtración de datos, en esta ocasión, Burger King Italia, vuelve a poner sobre la mesa un problema cada vez más frecuente: los ataques a proveedores externos que manejan información de clientes. La empresa de comida rápida informó a sus usuarios que los sistemas de uno de sus proveedores fueron objeto de un acceso...

Una extensión instalada en cientos de millones de navegadores guarda, durante días, la llave de las conversaciones privadas de millones de personas. Eso es exactamente lo que acaba de descubrir la firma de ciberseguridad Guardio Labs en la extensión de Adobe Acrobat para Chrome. El fallo, bautizado como HermeticReader y registrado oficialmente como CVE-2026-48294, permite...

Samsung presenta los nuevos Galaxy Z Fold8 Ultra, Fold8 y Flip8: precios, colores y todas las novedades

Samsung reinventa su catálogo de plegables. La marca surcoreana presenta tres modelos con enfoques distintos: productividad, inmersión y expresión personal. La jugada llega justo antes de que Apple entre en este terreno con su primer iPhone plegable. Samsung ya no ofrece un único plegable de gama alta. Ahora divide su oferta en tres dispositivos con...

Lenovo ThinkStation P4: nueva workstation con AMD Ryzen Pro, 3D V-Cache y refrigeración líquida

Lenovo vuelve a mover el tablero del mercado profesional con la nueva ThinkStation P4, una workstation de formato compacto que introduce cambios relevantes en rendimiento, memoria y refrigeración. El sistema se posiciona como una alternativa de gama media-alta dentro del catálogo profesional de la marca, y llega con una combinación poco habitual en equipos de...

Cientos de conversaciones privadas con Claude, el chatbot de inteligencia artificial de Anthropic, terminan expuestas en los resultados de Google. El hallazgo lo hacen usuarios de Reddit durante el fin de semana del 25 de julio de 2026. Una simple búsqueda con el operador «site:claude.ai/share» revela decenas de páginas con chats completos, algunos de hace...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo