Los investigadores de seguridad cibernética descubrieron el lunes una posible violación de datos en la aplicación de video de formato corto china TikTok, que supuestamente involucra hasta 2 mil millones de registros de bases de datos de usuarios.
Los investigadores de seguridad cibernética descubrieron el lunes una posible violación de datos en la aplicación de video de formato corto china TikTok, que supuestamente involucra hasta 2 mil millones de registros de bases de datos de usuarios.
Varios analistas de seguridad cibernética tuitearon sobre el descubrimiento de lo que fue «una violación de un servidor inseguro que permitió el acceso al almacenamiento de TikTok, que creen que contenía datos personales de los usuarios».
«Esta es su advertencia. # TikTok supuestamente ha sufrido una #violación de #datos, y si es cierto, puede haber consecuencias en los próximos días. Le recomendamos que cambie su #contraseña de TikTok y habilite la autenticación de dos factores, si no lo ha hecho ya lo he hecho», tuiteó BeeHive CyberSecurity.
«Hemos revisado una muestra de los datos extraídos. A nuestros suscriptores de correo electrónico y clientes privados, ya hemos enviado comunicaciones de advertencia», agregó.
Troy Hunt, creador del sitio de información de violación de datos haveibeenpwned, publicó un hilo en Twitter para verificar si los datos de muestra son genuinos o no. Para él, la evidencia es «hasta ahora bastante poco concluyente».
BlueHornet|AgaisntTheWest publicó todos los detalles en foros violados.
«¿Quién hubiera pensado que @ TikTok decidiría almacenar todo su código fuente interno en una instancia de Alibaba Cloud usando una contraseña basura?» tuitearon, publicando sobre la facilidad con la que podían descargar los datos.
Se citó a un portavoz de TikTok diciendo en informes de noticias que su equipo de seguridad «investigó esta declaración y determinó que el código en cuestión no tiene ninguna relación con el código fuente del backend de TikTok».
El equipo de investigación de Microsoft 365 Defender acaba de descubrir una vulnerabilidad en la aplicación TikTok para Android que puede permitir que los piratas informáticos se apoderen de videos privados de formato corto de millones de usuarios una vez que hicieron clic en un enlace malicioso.
Microsoft descubrió una vulnerabilidad de alta gravedad en la aplicación de Android TikTok, que podría haber permitido a los atacantes comprometer las cuentas de los usuarios con un solo clic.
La vulnerabilidad, que habría requerido encadenar varios problemas para explotarla, ahora ha sido reparada por la empresa china.
«Los atacantes podrían haber aprovechado la vulnerabilidad para secuestrar una cuenta sin el conocimiento de los usuarios si un usuario objetivo simplemente hiciera clic en un enlace especialmente diseñado», dijo el gigante tecnológico en un comunicado la semana pasada.
Fuente: business-standard

