{"id":76315,"date":"2022-08-31T20:42:19","date_gmt":"2022-08-31T20:42:19","guid":{"rendered":"https:\/\/es.digitaltrends.com\/?p=959421"},"modified":"2022-08-31T20:42:19","modified_gmt":"2022-08-31T20:42:19","slug":"tiktok-ofrece-a-los-hackers-70-formas-de-robar-tu-informacion","status":"publish","type":"post","link":"http:\/\/cordobadirecto.com\/index.php\/2022\/08\/31\/tiktok-ofrece-a-los-hackers-70-formas-de-robar-tu-informacion\/","title":{"rendered":"TikTok ofrece a los hackers 70 formas de robar tu informaci\u00f3n"},"content":{"rendered":"<p>Despu\u00e9s de las pruebas internas,&nbsp;<a href=\"https:\/\/es.digitaltrends.com\/computadoras\/como-obtener-microsoft-office-gratis\/\"><strong>Microsoft<\/strong><\/a> descubri\u00f3 un exploit en la versi\u00f3n Android de&nbsp;<a href=\"https:\/\/es.digitaltrends.com\/sociales\/cual-es-la-mejor-hora-para-publicar-en-tiktok\/\"><strong>TikTok<\/strong><\/a> que podr\u00eda haber dado a los atacantes acceso a grandes cantidades de datos personales con un solo clic.<\/p>\n<p>La vulnerabilidad ya ha sido corregida, y no parece que nadie se haya visto afectado por el exploit. Los atacantes podr\u00edan haber utilizado esta vulnerabilidad para acceder a los perfiles de usuario, lo que permite a las fuerzas externas publicitar videos privados, enviar mensajes e incluso cargar videos.<\/p>\n<figure id=\"attachment_905306\" aria-describedby=\"caption-attachment-905306\" class=\"wp-caption alignnone\"><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2022\/09\/tiktok-ofrece-a-los-hackers-70-formas-de-robar-tu-informacion.gif\" data-dt-lazy-src=\"https:\/\/es.digitaltrends.com\/wp-content\/uploads\/2021\/12\/91-tiktok.jpg?fit=720%2C480&amp;p=1\" onerror=\"dti_load_error(this)\" class=\" size-large wp-image-905306 dt-lazy-load dt-lazy-pending\" alt=\"TikTok\"><figcaption id=\"caption-attachment-905306\" class=\"wp-caption-text\"><span class=\"credit\">Mel Almanza \/ Digital Trends<\/span><\/figcaption><\/figure>\n<p>El exploit aprovech\u00f3 la forma en que TikTok maneja el c\u00f3digo WebView al omitir la verificaci\u00f3n de enlaces profundos. Cuando un usuario de TikTok selecciona un enlace profundo afectado, la URL podr\u00eda acceder a los puentes de JavaScript que otorgaron a los atacantes funcionalidad en la cuenta. Los puentes de JavaScript contin\u00faan representando un riesgo de seguridad en una variedad de aplicaciones, y Microsoft, en una publicaci\u00f3n de blog, enfatiz\u00f3 c\u00f3mo \u00ab\u2026 la colaboraci\u00f3n dentro de la comunidad de seguridad es necesaria para mejorar las defensas del ecosistema digital en general\u00bb.<\/p>\n<p>El exploit podr\u00eda haber afectado a m\u00e1s de 1.500 millones de instalaciones de TikTok de Google Play Store.<\/p>\n<p>La vulnerabilidad es en realidad una combinaci\u00f3n de varios problemas que, cuando se combinan, podr\u00edan dar a los atacantes acceso a estas cuentas. Microsoft detalla todos sus hallazgos y c\u00f3mo descubri\u00f3 el exploit en su publicaci\u00f3n de blog en profundidad.<\/p>\n<p>Cuando Microsoft notific\u00f3 al equipo de seguridad de TikTok del problema, \u00abrespondieron lanzando una soluci\u00f3n para abordar la vulnerabilidad reportada, ahora identificada como CVE-2022-28799, y los usuarios pueden consultar la entrada CVE para obtener m\u00e1s informaci\u00f3n. Elogiamos la resoluci\u00f3n eficiente y profesional del equipo de seguridad de TikTok\u00bb.<\/p>\n<p>La noticia de este exploit viene inmediatamente despu\u00e9s de los frecuentes informes de la&nbsp;<a href=\"https:\/\/www.infosecurity-magazine.com\/news\/tiktok-engaging-in-excessive-data\/\" target=\"_blank\" rel=\"noopener\">excesiva recopilaci\u00f3n de datos de TikTok<\/a>. Con suerte, este parche r\u00e1pido refleja la seriedad con la que la compa\u00f1\u00eda toma los datos y la privacidad de los usuarios. Microsoft y TikTok recomiendan que verifique dos veces para asegurarse de que est\u00e1 en la \u00faltima versi\u00f3n de la aplicaci\u00f3n para evitar cualquier problema.<\/p>\n<h4 class=\"b-editors-recs-title h-editors-recs-title\"> Recomendaciones del editor\t<\/h4>\n<p> <span id=\"publisher-md\" itemprop=\"publisher\" itemscope itemtype=\"https:\/\/schema.org\/Organization\"> <span itemprop=\"url\" itemtype=\"https:\/\/schema.org\/Url\" content=\"https:\/\/es.digitaltrends.com\"> <span itemprop=\"logo\" itemscope itemtype=\"https:\/\/schema.org\/ImageObject\"> <meta itemprop=\"url\" content=\"https:\/\/cdn.dtcn.com\/dt\/dt-logo-small.png\"> <meta itemprop=\"width\" content=\"0\"> <meta itemprop=\"height\" content=\"0\"> <\/span> <meta itemprop=\"name\" content=\"Digital Trends Espa\u00f1ol\"> <\/span> <span itemprop=\"image\" itemscope itemtype=\"https:\/\/schema.org\/ImageObject\"> <meta itemprop=\"url\" content=\"https:\/\/es.digitaltrends.com\/wp-content\/uploads\/2021\/12\/91-tiktok.jpg?p=1\"> <\/span> <\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Despu\u00e9s de las pruebas internas,&nbsp;Microsoft descubri\u00f3 un exploit en la versi\u00f3n Android de&nbsp;TikTok que podr\u00eda haber dado a los atacantes acceso a grandes cantidades de datos personales con un solo clic. La vulnerabilidad ya ha sido corregida, y no parece que nadie se haya visto afectado por el exploit. Los atacantes podr\u00edan haber utilizado esta [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":76316,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[26],"tags":[],"_links":{"self":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/76315"}],"collection":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/comments?post=76315"}],"version-history":[{"count":0,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/76315\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media\/76316"}],"wp:attachment":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media?parent=76315"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/categories?post=76315"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/tags?post=76315"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}