TikTok tiene algunas fallas de seguridad preocupantes que podrían dejar tu actividad abierta a cualquiera


Los investigadores de seguridad cibernética de Imperva han descubierto una falla en la popular aplicación de redes sociales TikTok que podría haber permitido a los actores de amenazas filtrar datos confidenciales de los dispositivos de las víctimas para usarlos en ataques de robo de identidad, phishing o chantaje.

La vulnerabilidad, que ya se solucionó, se encontró en la forma en que la aplicación manejaba los mensajes entrantes. Al explicar el método, los investigadores dijeron que los atacantes podrían enviar un mensaje malicioso a la aplicación web TikTok a través de la API PostMessage, que pasaría por alto cualquier medida de seguridad.



Source link-35