Red Social del Momento TikTok con fallo de seguridad en sus videos

seguridad TikTok - Noticias Ahora

Con la llegada de la pandemia Covid-19 las redes sociales han servido de distracción para todas las personas en este confinamiento;  pero como lo explica el Ing. Saul Ameliach en su blog con el título “Redes Sociales: Plataformas para generar ciberataques masivos” es de suma importancia ser precavido con el tipo de información que allí se puedan publicar. Actualmente la red social TikTok ha sido la que más ha resaltado en estas últimas semanas, pero se ha dado a conocer que la App tiene un fallo de seguridad que puede vulnerar la información de los videos publicados.

Para los que no la conocen, la red social TikTok es una aplicación de medios de iOS y Android que sirve para crear y compartir vídeos cortos. La aplicación permite a los usuarios crear vídeos musicales cortos de 3–15 segundos​​ y vídeos largos de 30–60 segundos.

Vulnerabilidad de TikTok

La vulnerabilidad de TikTok se presenta por  un fallas de seguridad en la forma en que la red social se gestiona la descarga de contenidos que expone a sus usuarios a ataques en los que los ‘hackers’ pueden manipular los contenidos de cuentas populares verificadas.

Debido a este problema, los cibercriminales se hagan pasar por creadores populares para distribuir mensajes falsos; o invadir la privacidad de los usuarios, según han explicado los expertos en ciberseguridad Talal Haj Bakry y Tommy Mysk.

TikTok gestiona la descarga de contenidos como vídeos y otros archivos a través del protocolo HTTP. Por lo que los expertos explican que «El tráfico HTTP puede ser rastreado fácilmente; e incluso alterado por actores maliciosos», de esta forma, es posible alterar los vídeos de cualquier canal y sustituirlos por otros.

Es importante resaltar que  esta vulnerabilidad de TikTok ha sido replicada por los autores de la investigación; y se encuentra presente en la tecnología móvil versión 15.5.6 de la ‘app’ para iOS y en la versión 15.7.4 de Android.

Fuente: Diario de Ibiza