Búsqueda

Your search for: "" revealed the following:

Search...
  • Productos
    • Seguridad IT

      • Fortinet
      • Kaspersky
      • Securitas
      • Tenable
      • Endpoint Protector
      • Firma Electronica
      • Certificados-SSL

      Infraestructura

      • Switching & Routing
      • Wireless
      • Acceso 3G-4G

      Data Center

      • iland
      • VMware
      • Veeam
      • Amazon Web Services
      • Azure

      Software

      • SUSE Linux Enterprise
      • DCMLinux
      • Paessler PRTG
      • Kaspersky Herramientas
      • Estadísticas de Ciberseguridad de Honduras
      • Office365
  • Servicios
    • Consultoria

      • Consultoría en Seguridad Informática
      • Asesorías de Red
      • Implementación de Servidores
      • Análisis de vulnerabilidades

      Análisis

      • Pruebas de Penetración
      • Análisis Forense Digital
      • Security Operation Center (SOC)

      Formación

      • IT Consultancy
  • Contacto
  • Blog
  • Grupo Kapa 7
    • Merendon Academy
    • Digital Trends Honduras
    • DCMLinux

¿Tienes más preguntas?

+50425440022

Grupo Kapa 7
info@kapa7.com

Nuevos Horizontes Business Center

  • Productos
    • Seguridad IT

      • Fortinet
      • Kaspersky
      • Securitas
      • Tenable
      • Endpoint Protector
      • Firma Electronica
      • Certificados-SSL

      Infraestructura

      • Switching & Routing
      • Wireless
      • Acceso 3G-4G

      Data Center

      • iland
      • VMware
      • Veeam
      • Amazon Web Services
      • Azure

      Software

      • SUSE Linux Enterprise
      • DCMLinux
      • Paessler PRTG
      • Kaspersky Herramientas
      • Estadísticas de Ciberseguridad de Honduras
      • Office365
  • Servicios
    • Consultoria

      • Consultoría en Seguridad Informática
      • Asesorías de Red
      • Implementación de Servidores
      • Análisis de vulnerabilidades

      Análisis

      • Pruebas de Penetración
      • Análisis Forense Digital
      • Security Operation Center (SOC)

      Formación

      • IT Consultancy
  • Contacto
  • Blog
  • Grupo Kapa 7
    • Merendon Academy
    • Digital Trends Honduras
    • DCMLinux

¿Tienes preguntas?

+50425440022

Grupo Kapa 7
Grupo Kapa 7
  • Productos
    • Seguridad IT

      • Fortinet
      • Kaspersky
      • Securitas
      • Tenable
      • Endpoint Protector
      • Firma Electronica
      • Certificados-SSL

      Infraestructura

      • Switching & Routing
      • Wireless
      • Acceso 3G-4G

      Data Center

      • iland
      • VMware
      • Veeam
      • Amazon Web Services
      • Azure

      Software

      • SUSE Linux Enterprise
      • DCMLinux
      • Paessler PRTG
      • Kaspersky Herramientas
      • Estadísticas de Ciberseguridad de Honduras
      • Office365
  • Servicios
    • Consultoria

      • Consultoría en Seguridad Informática
      • Asesorías de Red
      • Implementación de Servidores
      • Análisis de vulnerabilidades

      Análisis

      • Pruebas de Penetración
      • Análisis Forense Digital
      • Security Operation Center (SOC)

      Formación

      • IT Consultancy
  • Contacto
  • Blog
  • Grupo Kapa 7
    • Merendon Academy
    • Digital Trends Honduras
    • DCMLinux

Your search for: "" revealed the following:

Search...

Tag: Tiktok

HomePosts Tagged "Tiktok"

Your search for: "" revealed the following:

Search...
Newsleter
Recent Posts
  • Los peligros de ver partidos en sitios “poco seguros”
    Dec 14 2022
  • Grupo Kapa 7 presenta plataforma de ciberseguridad con mayor
    rendimiento en la industria mundial
    Sep 14 2022
  • Ventajas de los Data Center virtuales.
    Jul 19 2022
Ad Spot

Facing challenges in the work process is very

Tag
bug Business cactuspete ciberataques ciberespionaje ciberseguridad cloud covid-19 Data Center empresas exploit explorer fortinet fortiweb GK7 GrupoKapa hack injection Kapa 7 Kaspersky malware microsoft networking NGFW office Password pegasus Phishing premio Qatar 2022 SecurityFabric Spam spear-phishing spyware TechDay 2022 Teletrabajo Tiktok vulnerabilidad windows

Encontrada falla de privacidad en TikTok.

Investigadores de la firma de ciberseguridad Check Point revelaron este martes una falla de seguridad ahora parcheada en TikTok que podría haber permitido a un atacante construir una base de datos de los usuarios de la aplicación y sus números de teléfono asociados para futuras actividades maliciosas.

El error recién descubierto reside en la función «Buscar amigos» de TikTok que permite a los usuarios sincronizar sus contactos con el servicio para identificar a las personas potenciales a seguir.

Los contactos se cargan en TikTok a través de una solicitud HTTP en forma de una lista que consta de nombres de contactos con hash y los números de teléfono correspondientes, se envía una segunda solicitud HTTP que recupera los perfiles de TikTok conectados a los números de teléfono enviados en la solicitud anterior. Esta respuesta incluye nombres de perfil, números de teléfono, fotos y otra información relacionada con el perfil.

Si bien las solicitudes de contacto de carga y sincronización están limitadas a 500 contactos por día, por usuario y por dispositivo, pero modificando las solicitudes HTTP (la cantidad de contactos que el atacante desea sincronizar) y volviendo a firmarlos con una firma de mensaje actualizada, la falla haria posible automatizar el procedimiento de carga y sincronización de contactos a gran escala y crear una base de datos de cuentas vinculadas y sus números de teléfono conectados.

TikTok ha implementado una solución para abordar la deficiencia tras la divulgación responsable de los investigadores de Check Point.

Adonis Izaguirre
enero 26, 2021
0
Share:

Productos

FortinetKaspersky Switching & Routing Amazon Web Services

Servicios

ConsultoríaAsesoríasAnálisis

Links

Blog Estadísticas de CiberseguridadContactenos