{"id":357754,"date":"2022-09-05T06:05:25","date_gmt":"2022-09-05T06:05:25","guid":{"rendered":"https:\/\/teknomers.com\/es\/una-nueva-falla-de-seguridad-en-la-aplicacion-de-android-de-tiktok\/"},"modified":"2022-09-05T06:05:27","modified_gmt":"2022-09-05T06:05:27","slug":"una-nueva-falla-de-seguridad-en-la-aplicacion-de-android-de-tiktok","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/una-nueva-falla-de-seguridad-en-la-aplicacion-de-android-de-tiktok\/","title":{"rendered":"Una nueva falla de seguridad en la aplicaci\u00f3n de Android de TikTok"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p>El mi\u00e9rcoles 31 de agosto, Microsoft dijo que descubri\u00f3 <strong>una falla en la aplicaci\u00f3n de Android de TikTok<\/strong>.  El gigante estadounidense especifica que inform\u00f3 a TikTok de esta falla de seguridad en febrero de 2022. Desde entonces, la red social propiedad de ByteDance corrigi\u00f3 la falla.  Esto est\u00e1 listado como <a rel=\"nofollow noopener\" href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2022-28799\" target=\"_blank\">CVE-2022-28799<\/a>.<\/p>\n<h2>Una vulnerabilidad en la aplicaci\u00f3n de Android de TikTok<\/h2>\n<p>Seg\u00fan el comunicado de Microsoft, se trata de una falla de seguridad en la interfaz JavaScript expuesta de la aplicaci\u00f3n de Android.  Una vulnerabilidad que podr\u00eda explotarse con un componente WebView de la aplicaci\u00f3n de Android TikTok (una aplicaci\u00f3n que se descarg\u00f3 de todos modos <strong>1.500 millones de veces<\/strong> de Google Play Store).  Para comprender completamente, debe saber que WebView es un componente de Android que permite que las aplicaciones escritas en los lenguajes de programaci\u00f3n Java y Kotlin muestren contenido web.<\/p>\n<div class=\"alignfull-content\">\n<span class=\"purpley-grey\">En la misma categor\u00eda<\/span><\/p>\n<article class=\"grid-box anim col-12 post default post-read-also\">\n<div class=\"image\">\n<img decoding=\"async\" width=\"190\" height=\"190\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/El-pre-bunking-como-herramienta-en-la-lucha-contra-la-desinformacion.jpeg\" class=\"attachment-post-ligne size-post-ligne wp-post-image\" alt=\"Sede de Twitter en San Francisco, California.\" loading=\"lazy\" \/> <\/div>\n<div class=\"content\">\n<h2>Pr\u00f3ximamente habr\u00e1 un bot\u00f3n de edici\u00f3n en Twitter<\/h2>\n<\/div>\n<\/article>\n<\/div>\n<p>Microsoft aclara en su comunicado que antes del lanzamiento de la versi\u00f3n 23.7.3, &#8221; <em>la aplicaci\u00f3n TikTok para Android permiti\u00f3 a un atacante tomar el control de una cuenta.  Podr\u00eda aprovechar una interfaz de JavaScript adjunta para tomar el control con un solo clic<\/em> &#8220;.  Hay dos versiones de la aplicaci\u00f3n TikTok en Android: una es para el este y sudeste de Asia y la otra es para otras partes del mundo. <strong>Ambas versiones conten\u00edan esta vulnerabilidad.<\/strong>.<\/p>\n<h2>\u00bfUn error del desarrollador?<\/h2>\n<p>Microsoft quiso saludar\u201d<em> la resoluci\u00f3n eficiente y profesional del equipo de seguridad de TikTok<\/em> &#8220;.  La falla de seguridad fue r\u00e1pidamente identificada y tratada por la red social.  Usuarios de la versi\u00f3n Android de TikTok <strong>se les anima a utilizar la \u00faltima versi\u00f3n de la aplicaci\u00f3n<\/strong>.  Seg\u00fan Dimitrios Valsamaras, investigador del equipo de investigaci\u00f3n de Microsoft 365 Defender, \u201c<em> la vulnerabilidad se deriva de la forma en que los desarrolladores de TikTok implementaron las interfaces de JavaScript de la aplicaci\u00f3n en WebView<\/em> &#8220;.<\/p>\n<p>En concreto, con esta vulnerabilidad, los ciberdelincuentes <strong>podr\u00eda obligar a la aplicaci\u00f3n a cargar una URL arbitraria<\/strong> en la Vista Web.  Los investigadores se\u00f1alan que cargar contenido web que no es de confianza en WebView con objetos de nivel de aplicaci\u00f3n accesibles a trav\u00e9s del c\u00f3digo JavaScript, hace que la aplicaci\u00f3n &#8221; <em>vulnerable a la inyecci\u00f3n de interfaz de JavaScript, lo que puede provocar la fuga de datos, la corrupci\u00f3n de datos o, en algunos casos, la ejecuci\u00f3n de c\u00f3digo arbitrario<\/em> &#8220;.<\/p>\n<p>En pocas palabras, al controlar uno de los m\u00e9todos capaces de realizar solicitudes HTTP autenticadas, un actor malicioso <strong>podr\u00eda haber comprometido una cuenta de usuario de TikTok<\/strong>.  Estas no son las primeras fallas que se descubren en la red social.  En 2020, los investigadores de ciberseguridad revelaron otras dos vulnerabilidades.  Una era enviar mensajes a los usuarios de TikTok usando la apariencia de la aplicaci\u00f3n.  El mensaje conten\u00eda malware escondido detr\u00e1s de un enlace.  Si se hizo clic en el enlace, el atacante podr\u00eda tomar el control de la cuenta.<\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/siecledigital.fr\/2022\/09\/05\/microsoft-devoile-une-faille-dans-lapplication-android-de-tiktok\/\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-4<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El mi\u00e9rcoles 31 de agosto, Microsoft dijo que descubri\u00f3 una falla en la aplicaci\u00f3n de Android de TikTok.<\/p>\n","protected":false},"author":1,"featured_media":357755,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[8514,450,2503,212,42,12027,158],"class_list":["post-357754","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-general","tag-android","tag-aplicacion","tag-falla","tag-nueva","tag-seguridad","tag-tiktok","tag-una"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/357754","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=357754"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/357754\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/357755"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=357754"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=357754"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=357754"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}