Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Microsoft descubre un exploit grave de ‘un clic’ para la aplicación de Android TikTok
  • Tecnología

Microsoft descubre un exploit grave de ‘un clic’ para la aplicación de Android TikTok

teknomers 1 de Eylül de 2022 (Last updated: 1 de Eylül de 2022) 3 minutes read
Microsoft descubre un exploit grave de 'un clic' para la


Microsoft reveló el miércoles detalles de una “vulnerabilidad de alta gravedad” ahora parcheada en la aplicación TikTok para Android que podría permitir a los atacantes tomar el control de las cuentas cuando las víctimas hicieran clic en un enlace malicioso.

“Los atacantes podrían haber aprovechado la vulnerabilidad para secuestrar una cuenta sin que los usuarios se dieran cuenta si un usuario objetivo simplemente hiciera clic en un enlace especialmente diseñado”, Dimitrios Valsamaras del Microsoft 365 Defender Research Team. dijo en un escrito.

La explotación exitosa de la falla podría haber permitido a los actores maliciosos acceder y modificar los perfiles de TikTok de los usuarios y la información confidencial, lo que llevó a la exposición no autorizada de videos privados. Los atacantes también podrían haber abusado del error para enviar mensajes y subir videos en nombre de los usuarios.

La seguridad cibernética

El problema, abordado en la versión 23.7.3, afecta dos versiones de su aplicación de Android com.ss.android.ugc.trill (para usuarios de Asia oriental y sudoriental) y com.zhiliaoapp.musically (para usuarios de otros países excepto India, donde está prohibido). Combinadas, las aplicaciones tienen más de 1.500 millones de instalaciones entre ellas.

Aplicación para Android Tik Tok

rastreado como CVE-2022-28799 (puntaje CVSS: 8.8), la vulnerabilidad tiene que ver con el manejo de la aplicación de lo que se llama un enlace profundo, un hipervínculo especial que permite que las aplicaciones abran un recurso específico dentro de otra aplicación instalada en el dispositivo en lugar de dirigir a los usuarios a un sitio web.

“Una URL manipulada (enlace profundo no validado) puede obligar a com.zhiliaoapp.musically WebView a cargar un sitio web arbitrario”, según un aviso sobre la falla. “Esto puede permitir que un atacante aproveche una interfaz de JavaScript adjunta para tomar el control con un solo clic”.

Aplicación para Android Tik Tok

En pocas palabras, la falla hace posible eludir las restricciones de las aplicaciones para rechazar hosts que no sean de confianza y cargar cualquier sitio web elegido por el atacante a través del sistema Android. WebViewun mecanismo para mostrar contenido web en otras aplicaciones.

La seguridad cibernética

“El filtrado se lleva a cabo del lado del servidor y la decisión de cargar o rechazar una URL se basa en la respuesta recibida de una solicitud HTTP GET en particular”, explicó Valsamaras, y agregó que el análisis estático “indicó que es posible eludir el servidor”. -verificación lateral agregando dos parámetros adicionales al enlace profundo”.

Una consecuencia de este exploit diseñado para secuestrar WebView para cargar sitios web no autorizados es que podría permitir que el adversario invoque más de 70 puntos finales TikTok expuestos, comprometiendo efectivamente la integridad del perfil de un usuario. No hay evidencia de que el error haya sido armado en la naturaleza.

“Desde una perspectiva de programación, el uso de interfaces de JavaScript presenta riesgos significativos”, señaló Microsoft. “Una interfaz de JavaScript comprometida puede potencialmente permitir que los atacantes ejecuten código utilizando la ID y los privilegios de la aplicación”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: traer soldados "dron civil" hacia abajo sobre la isla taiwanesa, dice Taipei
Next: La intrigante serie dramática Evita contiene toneladas de giros increíbles

Related Stories

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre
  • Tecnología

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre las “líneas PCIe” en tu PC

teknomers 21 de Haziran de 2026
Sin electricidad ni red de agua, este panel francés produce
  • Tecnología

Sin electricidad ni red de agua, este panel francés produce agua potable a partir del aire húmedo (Entrevista)

teknomers 21 de Haziran de 2026
Fin de la tondeuse el domingo por la mañana: Amazon
  • Tecnología

Fin de la tondeuse el domingo por la mañana: Amazon liquidó este robot Mammotion antes del Prime Day

teknomers 21 de Haziran de 2026

You May Have Missed

Dos goles marcados y un empate ante Uruguay: el cuento
  • Deporte

Dos goles marcados y un empate ante Uruguay: el cuento de hadas de Cabo Verde en la Copa del Mundo continúa

teknomers 22 de Haziran de 2026
Un ciclista sospechoso de haber « vandalizado » su estanque,
  • Entretenimiento

Un ciclista sospechoso de haber « vandalizado » su estanque, Trump exige « años de prisión »

teknomers 22 de Haziran de 2026
  • General

Se levantan las restricciones a la exportación de petróleo y se解除 el bloqueo: Irán afirma que hay ‘gran progreso’ en las conversaciones con EE. UU.

teknomers 22 de Haziran de 2026
  • Deporte

Copa Mundial 2026: Bukayo Saka entrenando a fondo con la selección de Inglaterra antes del partido contra Ghana

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.